Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-1568

Опубликовано: 17 мар. 2012
Источник: redhat
CVSS2: 1.9
EPSS Низкий

Уязвимость в функции ExecShield в определённом патче Red Hat для ядра Linux, позволяющая обойти механизм защиты ASLR через предсказуемый базовый адрес одной из библиотек

Описание

Обнаружена уязвимость в функции ExecShield, реализованной в определённом патче Red Hat для ядра Linux в Red Hat Enterprise Linux (RHEL) 5 и 6, а также Fedora 15 и 16. Проблема заключается в некорректной обработке использования большого количества общих библиотек (shared libraries) 32-битным исполняемым файлом. Это позволяет злоумышленникам, использующим контекстно-зависимые атаки, обойти механизм защиты ASLR (Address Space Layout Randomization), используя предсказуемый базовый адрес одной из этих библиотек.

Затронутые версии ПО

  • Red Hat Enterprise Linux (RHEL) 5 и 6
  • Fedora 15 и 16

Тип уязвимости

Обход механизма защиты ASLR

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux Extended Update Support 5.6kernelAffected
Red Hat Enterprise Linux Extended Update Support 6.2kernelAffected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 5kernelFixedRHSA-2013:016822.01.2013
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:142606.11.2012

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=804947kernel: execshield: predictable ascii armour base address

EPSS

Процентиль: 14%
0.00046
Низкий

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The ExecShield feature in a certain Red Hat patch for the Linux kernel in Red Hat Enterprise Linux (RHEL) 5 and 6 and Fedora 15 and 16 does not properly handle use of many shared libraries by a 32-bit executable file, which makes it easier for context-dependent attackers to bypass the ASLR protection mechanism by leveraging a predictable base address for one of these libraries.

nvd
больше 12 лет назад

The ExecShield feature in a certain Red Hat patch for the Linux kernel in Red Hat Enterprise Linux (RHEL) 5 and 6 and Fedora 15 and 16 does not properly handle use of many shared libraries by a 32-bit executable file, which makes it easier for context-dependent attackers to bypass the ASLR protection mechanism by leveraging a predictable base address for one of these libraries.

debian
больше 12 лет назад

The ExecShield feature in a certain Red Hat patch for the Linux kernel ...

github
около 3 лет назад

The ExecShield feature in a certain Red Hat patch for the Linux kernel in Red Hat Enterprise Linux (RHEL) 5 and 6 and Fedora 15 and 16 does not properly handle use of many shared libraries by a 32-bit executable file, which makes it easier for context-dependent attackers to bypass the ASLR protection mechanism by leveraging a predictable base address for one of these libraries.

oracle-oval
больше 12 лет назад

ELSA-2013-0168: kernel security and bug fix update (MODERATE)

EPSS

Процентиль: 14%
0.00046
Низкий

1.9 Low

CVSS2