Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-4530

Опубликовано: 18 авг. 2012
Источник: redhat
CVSS2: 2.1

Уязвимость раскрытия чувствительной информации из стека ядра в функции "load_script" из файла "fs/binfmt_script.c" в ядре Linux, связанная с некорректной обработкой рекурсии

Описание

Обнаружена уязвимость в функции load_script из файла fs/binfmt_script.c в ядре Linux. Проблема заключается в некорректной обработке рекурсии, что позволяет локальным пользователям получить доступ к чувствительной информации из памяти стека ядра через специально созданное приложение.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 6
  • Red Hat Enterprise MRG 2

Затронутые версии ПО

  • Ядро Linux до версии 3.7.2

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:022305.02.2013
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:056606.03.2013

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=868285kernel: stack disclosure in binfmt_script load_script()

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The load_script function in fs/binfmt_script.c in the Linux kernel before 3.7.2 does not properly handle recursion, which allows local users to obtain sensitive information from kernel stack memory via a crafted application.

nvd
больше 12 лет назад

The load_script function in fs/binfmt_script.c in the Linux kernel before 3.7.2 does not properly handle recursion, which allows local users to obtain sensitive information from kernel stack memory via a crafted application.

debian
больше 12 лет назад

The load_script function in fs/binfmt_script.c in the Linux kernel bef ...

github
около 3 лет назад

The load_script function in fs/binfmt_script.c in the Linux kernel before 3.7.2 does not properly handle recursion, which allows local users to obtain sensitive information from kernel stack memory via a crafted application.

oracle-oval
больше 12 лет назад

ELSA-2013-2504: Unbreakable Enterprise kernel security update (MODERATE)

2.1 Low

CVSS2