Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-4132

Опубликовано: 01 нояб. 2011
Источник: redhat
CVSS2: 4.7
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "cleanup_journal_tail" модуля Journaling Block Device (JBD) в ядре Linux через образ ext3 или ext4 с "некорректным значением первого блока журнала"

Описание

Обнаружена уязвимость в функции cleanup_journal_tail модуля Journaling Block Device (JBD) в ядре Linux, которая позволяет локальным пользователям вызвать отказ в обслуживании (ошибку утверждения и сбой ядра, kernel oops) через образ файловой системы ext3 или ext4 с "некорректным значением первого блока журнала" (invalid log first block value).

Заявление

Данная проблема затрагивает ядро Linux, поставляемое с Red Hat Enterprise Linux 4, 5, 6 и Red Hat Enterprise MRG. Проблема была устранена в Red Hat Enterprise Linux 5, 6 и Red Hat Enterprise MRG через следующие обновления безопасности:

Red Hat Enterprise Linux 4 находится на этапе Production 3 жизненного цикла поддержки (подробнее), поэтому исправление этой проблемы не планируется включать в будущие обновления.

Затронутые версии ПО

  • Linux kernel 2.6

Тип уязвимости

  • Отказ в обслуживании (DoS)
  • Аварийное завершение работы (сбой) ядра (Kernel oops)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4kernelAffected
Red Hat Enterprise Linux Extended Update Support 6.2kernelAffected
Red Hat Enterprise Linux 5kernelFixedRHSA-2012:000710.01.2012
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:035006.03.2012
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2012:001010.01.2012
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2012:033323.02.2012

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=753341kernel: jbd/jbd2: invalid value of first log block leads to oops

EPSS

Процентиль: 33%
0.00125
Низкий

4.7 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 13 лет назад

The cleanup_journal_tail function in the Journaling Block Device (JBD) functionality in the Linux kernel 2.6 allows local users to cause a denial of service (assertion error and kernel oops) via an ext3 or ext4 image with an "invalid log first block value."

nvd
больше 13 лет назад

The cleanup_journal_tail function in the Journaling Block Device (JBD) functionality in the Linux kernel 2.6 allows local users to cause a denial of service (assertion error and kernel oops) via an ext3 or ext4 image with an "invalid log first block value."

debian
больше 13 лет назад

The cleanup_journal_tail function in the Journaling Block Device (JBD) ...

github
около 3 лет назад

The cleanup_journal_tail function in the Journaling Block Device (JBD) functionality in the Linux kernel 2.6 allows local users to cause a denial of service (assertion error and kernel oops) via an ext3 or ext4 image with an "invalid log first block value."

oracle-oval
больше 13 лет назад

ELSA-2012-2003: Unbreakable Enterprise kernel security and bug fix update (IMPORTANT)

EPSS

Процентиль: 33%
0.00125
Низкий

4.7 Medium

CVSS2