Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-2375

Опубликовано: 22 мар. 2012
Источник: redhat
CVSS2: 4.6
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "__nfs4_get_acl_uncached" из файла "fs/nfs/nfs4proc.c" в реализации NFSv4 в ядре Linux, вызванная некорректным использованием переменной длины при операции копирования

Описание

Обнаружена уязвимость в функции __nfs4_get_acl_uncached из файла fs/nfs/nfs4proc.c в реализации NFSv4 в ядре Linux. Проблема заключается в использовании некорректной переменной длины во время операции копирования, что позволяет удалённым NFS-серверам вызвать отказ в обслуживании (OOPS), отправляя чрезмерное количество слов битовой карты в ответе FATTR4_ACL.

Примечание: данная уязвимость существует из-за неполного исправления CVE-2011-4131.

Затронутые версии ПО

  • Ядро Linux до версии 3.3.2

Тип уязвимости

  • Аварийное завершение работы (OOPS)
  • Отказ в обслуживании (DoS)

Идентификаторы

  • Связанная проблема: CVE-2011-4131

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:158018.12.2012
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:056606.03.2013

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=822869kernel: incomplete fix for CVE-2011-4131

EPSS

Процентиль: 59%
0.00979
Низкий

4.6 Medium

CVSS2

Связанные уязвимости

ubuntu
около 14 лет назад

The __nfs4_get_acl_uncached function in fs/nfs/nfs4proc.c in the NFSv4 implementation in the Linux kernel before 3.3.2 uses an incorrect length variable during a copy operation, which allows remote NFS servers to cause a denial of service (OOPS) by sending an excessive number of bitmap words in an FATTR4_ACL reply. NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-4131.

nvd
около 14 лет назад

The __nfs4_get_acl_uncached function in fs/nfs/nfs4proc.c in the NFSv4 implementation in the Linux kernel before 3.3.2 uses an incorrect length variable during a copy operation, which allows remote NFS servers to cause a denial of service (OOPS) by sending an excessive number of bitmap words in an FATTR4_ACL reply. NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-4131.

debian
около 14 лет назад

The __nfs4_get_acl_uncached function in fs/nfs/nfs4proc.c in the NFSv4 ...

github
около 4 лет назад

The __nfs4_get_acl_uncached function in fs/nfs/nfs4proc.c in the NFSv4 implementation in the Linux kernel before 3.3.2 uses an incorrect length variable during a copy operation, which allows remote NFS servers to cause a denial of service (OOPS) by sending an excessive number of bitmap words in an FATTR4_ACL reply. NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-4131.

oracle-oval
больше 13 лет назад

ELSA-2012-2047: Unbreakable Enterprise kernel security update (MODERATE)

EPSS

Процентиль: 59%
0.00979
Низкий

4.6 Medium

CVSS2