Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-0160

Опубликовано: 07 янв. 2013
Источник: redhat
CVSS2: 2.1
EPSS Низкий

Уязвимость раскрытия чувствительной информации о времени нажатия клавиш через использование API inotify на устройстве "/dev/ptmx" в ядре Linux

Описание

Обнаружена уязвимость в ядре Linux, которая позволяет локальным пользователям получать чувствительную информацию о времени нажатия клавиш путём использования API inotify на устройстве /dev/ptmx.

Заявление

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise Linux 6
  • Red Hat Enterprise MRG 2

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • Ядро Linux до версии 3.7.9

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelAffected
Red Hat Enterprise Linux 6kernelAffected
Red Hat Enterprise MRG 2realtime-kernelAffected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-385
https://bugzilla.redhat.com/show_bug.cgi?id=892983kernel: /dev/ptmx to measure inter-keystroke timing

EPSS

Процентиль: 46%
0.00231
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The Linux kernel through 3.7.9 allows local users to obtain sensitive information about keystroke timing by using the inotify API on the /dev/ptmx device.

nvd
больше 12 лет назад

The Linux kernel through 3.7.9 allows local users to obtain sensitive information about keystroke timing by using the inotify API on the /dev/ptmx device.

debian
больше 12 лет назад

The Linux kernel through 3.7.9 allows local users to obtain sensitive ...

github
около 3 лет назад

The Linux kernel through 3.7.9 allows local users to obtain sensitive information about keystroke timing by using the inotify API on the /dev/ptmx device.

suse-cvrf
около 6 лет назад

Security update for the Linux Kernel

EPSS

Процентиль: 46%
0.00231
Низкий

2.1 Low

CVSS2