Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-4398

Опубликовано: 23 мар. 2012
Источник: redhat
CVSS2: 4.7
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "__request_module" в ядре Linux, вызванная отсутствием атрибута "killable"

Описание

Обнаружена уязвимость в функции __request_module из файла kernel/kmod.c в ядре Linux. Функция не устанавливает определённый атрибут killable, что позволяет локальным пользователям вызвать отказ в обслуживании (чрезмерное потребление памяти) через специально созданное приложение.

Заявление

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise Linux 6
  • Red Hat Enterprise MRG

Возможные будущие обновления ядра могут устранить данную уязвимость.

Затронутые версии ПО

  • Ядро Linux до версии 3.4

Тип уязвимости

  • Чрезмерное потребление памяти (memory consumption)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 5kernelFixedRHSA-2013:134830.09.2013
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:022305.02.2013
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2012:128219.09.2012
Red Hat Enterprise MRG 2rt-firmwareFixedRHSA-2012:128219.09.2012

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=853474kernel: request_module() OOM local DoS

EPSS

Процентиль: 27%
0.0009
Низкий

4.7 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The __request_module function in kernel/kmod.c in the Linux kernel before 3.4 does not set a certain killable attribute, which allows local users to cause a denial of service (memory consumption) via a crafted application.

nvd
больше 12 лет назад

The __request_module function in kernel/kmod.c in the Linux kernel before 3.4 does not set a certain killable attribute, which allows local users to cause a denial of service (memory consumption) via a crafted application.

debian
больше 12 лет назад

The __request_module function in kernel/kmod.c in the Linux kernel bef ...

github
больше 3 лет назад

The __request_module function in kernel/kmod.c in the Linux kernel before 3.4 does not set a certain killable attribute, which allows local users to cause a denial of service (memory consumption) via a crafted application.

oracle-oval
почти 12 лет назад

ELSA-2013-1348: Oracle linux 5 kernel update (MODERATE)

EPSS

Процентиль: 27%
0.0009
Низкий

4.7 Medium

CVSS2