Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-2133

Опубликовано: 22 мар. 2012
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость "использования после освобождения" (use-after-free) в ядре Linux, позволяющая вызвать отказ в обслуживании (DoS) или повысить права доступа через взаимодействие с файловой системой hugetlbfs

Описание

Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в ядре Linux до версии 3.3.6 при включённых огромных страницах (huge pages). Локальные пользователи могут вызвать отказ в обслуживании (аварийное завершение работы системы) или, возможно, повысить привилегии путём взаимодействия с файловой системой hugetlbfs. Проблема может быть продемонстрирована операцией umount, которая инициирует неправильную обработку данных квот.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5. Будущие обновления ядра для Red Hat Enterprise Linux 6 и Red Hat Enterprise Linux MRG 2 могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.3.6

Тип уязвимости

  • Аварийное завершение работы (системы)
  • Отказ в обслуживании (DoS)
  • Повышение привилегий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4kernelNot affected
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise MRG 1kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:142606.11.2012
Red Hat Enterprise Linux 6.2 EUS - Server and Compute Node OnlykernelFixedRHSA-2013:074116.04.2013
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2012:149104.12.2012

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=817430kernel: use after free bug in "quota" handling

EPSS

Процентиль: 25%
0.0008
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

Use-after-free vulnerability in the Linux kernel before 3.3.6, when huge pages are enabled, allows local users to cause a denial of service (system crash) or possibly gain privileges by interacting with a hugetlbfs filesystem, as demonstrated by a umount operation that triggers improper handling of quota data.

nvd
около 13 лет назад

Use-after-free vulnerability in the Linux kernel before 3.3.6, when huge pages are enabled, allows local users to cause a denial of service (system crash) or possibly gain privileges by interacting with a hugetlbfs filesystem, as demonstrated by a umount operation that triggers improper handling of quota data.

debian
около 13 лет назад

Use-after-free vulnerability in the Linux kernel before 3.3.6, when hu ...

github
около 3 лет назад

Use-after-free vulnerability in the Linux kernel before 3.3.6, when huge pages are enabled, allows local users to cause a denial of service (system crash) or possibly gain privileges by interacting with a hugetlbfs filesystem, as demonstrated by a umount operation that triggers improper handling of quota data.

oracle-oval
почти 13 лет назад

ELSA-2012-2044: Unbreakable Enterprise kernel security update (MODERATE)

EPSS

Процентиль: 25%
0.0008
Низкий

6.2 Medium

CVSS2