Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-2313

Опубликовано: 26 апр. 2012
Источник: redhat
CVSS2: 1.2

Уязвимость некорректного доступа к команде SIOCSMIIREG в функции "rio_ioctl" драйвера Ethernet (dl2k) в ядре Linux, позволяющая записывать данные в сетевой адаптер через вызов ioctl

Описание

Обнаружена уязвимость в функции rio_ioctl в файле drivers/net/ethernet/dlink/dl2k.c в ядре Linux. Проблема заключается в том, что доступ к команде SIOCSMIIREG не ограничен, что позволяет локальным пользователям записывать данные в сетевой адаптер через вызов ioctl.

Затронутые версии ПО

  • Ядро Linux до версии 3.3.7

Тип уязвимости

  • Некорректный доступ
  • Неправильное управление привилегиями

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4kernelWill not fix
Red Hat Enterprise Linux 5kernelFixedRHSA-2012:117421.08.2012
Red Hat Enterprise Linux 5.6 EUS - Server OnlykernelFixedRHSA-2012:148120.11.2012
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:130425.09.2012
Red Hat Enterprise Linux 6.1 EUS - Server OnlykernelFixedRHSA-2012:158918.12.2012
Red Hat Enterprise Linux 6.2 EUS - Server and Compute Node OnlykernelFixedRHSA-2012:154104.12.2012
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2012:128219.09.2012
Red Hat Enterprise MRG 2rt-firmwareFixedRHSA-2012:128219.09.2012

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=818820kernel: unfiltered netdev rio_ioctl access by users

1.2 Low

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

The rio_ioctl function in drivers/net/ethernet/dlink/dl2k.c in the Linux kernel before 3.3.7 does not restrict access to the SIOCSMIIREG command, which allows local users to write data to an Ethernet adapter via an ioctl call.

nvd
около 13 лет назад

The rio_ioctl function in drivers/net/ethernet/dlink/dl2k.c in the Linux kernel before 3.3.7 does not restrict access to the SIOCSMIIREG command, which allows local users to write data to an Ethernet adapter via an ioctl call.

debian
около 13 лет назад

The rio_ioctl function in drivers/net/ethernet/dlink/dl2k.c in the Lin ...

github
около 3 лет назад

The rio_ioctl function in drivers/net/ethernet/dlink/dl2k.c in the Linux kernel before 3.3.7 does not restrict access to the SIOCSMIIREG command, which allows local users to write data to an Ethernet adapter via an ioctl call.

oracle-oval
почти 13 лет назад

ELSA-2012-1174: kernel security and bug fix update (LOW)

1.2 Low

CVSS2