Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-6548

Опубликовано: 15 авг. 2012
Источник: redhat
CVSS2: 1.9

Уязвимость раскрытия чувствительной информации из ядра кучи в функции "udf_encode_fh" файла "fs/udf/namei.c" в ядре Linux, вызванная неправильной инициализацией элемента структуры

Описание

Обнаружена уязвимость в функции udf_encode_fh в файле fs/udf/namei.c в ядре Linux. Определённый элемент структуры не инициализируется должным образом, что позволяет локальным пользователям получать чувствительную информацию из памяти кучи ядра (kernel heap memory) через специально созданное приложение.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise Linux 5 и Red Hat Enterprise MRG 2.

Данная проблема затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 6. Возможные будущие обновления ядра для Red Hat Enterprise Linux 6 могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.6

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
OpenStack 3 for RHEL 6kernelFixedRHSA-2013:108016.07.2013
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:105116.07.2013

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=922353Kernel: udf: information leak on export

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The udf_encode_fh function in fs/udf/namei.c in the Linux kernel before 3.6 does not initialize a certain structure member, which allows local users to obtain sensitive information from kernel heap memory via a crafted application.

nvd
больше 12 лет назад

The udf_encode_fh function in fs/udf/namei.c in the Linux kernel before 3.6 does not initialize a certain structure member, which allows local users to obtain sensitive information from kernel heap memory via a crafted application.

debian
больше 12 лет назад

The udf_encode_fh function in fs/udf/namei.c in the Linux kernel befor ...

github
около 3 лет назад

The udf_encode_fh function in fs/udf/namei.c in the Linux kernel before 3.6 does not initialize a certain structure member, which allows local users to obtain sensitive information from kernel heap memory via a crafted application.

oracle-oval
почти 12 лет назад

ELSA-2013-2537: unbreakable enterprise kernel security update (MODERATE)

1.9 Low

CVSS2