Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-4508

Опубликовано: 23 окт. 2012
Источник: redhat
CVSS2: 4.9
EPSS Низкий

Уязвимость состояния гонки в файле "fs/ext4/extents.c" ядра Linux, позволяющая получать чувствительную информацию из удалённого файла

Описание

Обнаружена уязвимость состояния гонки (race condition) в файле fs/ext4/extents.c ядра Linux. Локальные пользователи могут получить доступ к чувствительной информации из удалённого файла путём чтения экстента, который не был корректно помечен как неинициализированный.

Затронутые версии ПО

  • Ядро Linux до версии 3.4.16

Тип уязвимости

  • Раскрытие информации
  • Состояние гонки

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=869904kernel: ext4: AIO vs fallocate stale data exposure

EPSS

Процентиль: 18%
0.00058
Низкий

4.9 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

Race condition in fs/ext4/extents.c in the Linux kernel before 3.4.16 allows local users to obtain sensitive information from a deleted file by reading an extent that was not properly marked as uninitialized.

nvd
больше 12 лет назад

Race condition in fs/ext4/extents.c in the Linux kernel before 3.4.16 allows local users to obtain sensitive information from a deleted file by reading an extent that was not properly marked as uninitialized.

debian
больше 12 лет назад

Race condition in fs/ext4/extents.c in the Linux kernel before 3.4.16 ...

github
около 3 лет назад

Race condition in fs/ext4/extents.c in the Linux kernel before 3.4.16 allows local users to obtain sensitive information from a deleted file by reading an extent that was not properly marked as uninitialized.

oracle-oval
больше 12 лет назад

ELSA-2013-0496: Oracle Linux 6 kernel security and bugfix update (IMPORTANT)

EPSS

Процентиль: 18%
0.00058
Низкий

4.9 Medium

CVSS2