Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-0268

Опубликовано: 24 янв. 2013
Источник: redhat
CVSS2: 6

Уязвимость обхода ограничений прав доступа в функции "msr_open" файла "arch/x86/kernel/msr.c" в ядре Linux

Описание

Обнаружена уязвимость в функции msr_open в файле arch/x86/kernel/msr.c в ядре Linux. Локальные пользователи могут обойти предполагаемые ограничения прав доступа, выполнив специально созданное приложение (например, msr32.c) от имени суперпользователя (root).

Заявление

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise Linux 6
  • Red Hat Enterprise MRG 2

Затронутые версии ПО

  • Ядро Linux до версии 3.7.6

Тип уязвимости

Обход ограничений прав доступа

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=908693kernel: x86/msr: /dev/cpu/*/msr local privilege escalation

6 Medium

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

The msr_open function in arch/x86/kernel/msr.c in the Linux kernel before 3.7.6 allows local users to bypass intended capability restrictions by executing a crafted application as root, as demonstrated by msr32.c.

nvd
около 13 лет назад

The msr_open function in arch/x86/kernel/msr.c in the Linux kernel before 3.7.6 allows local users to bypass intended capability restrictions by executing a crafted application as root, as demonstrated by msr32.c.

debian
около 13 лет назад

The msr_open function in arch/x86/kernel/msr.c in the Linux kernel bef ...

github
почти 4 года назад

The msr_open function in arch/x86/kernel/msr.c in the Linux kernel before 3.7.6 allows local users to bypass intended capability restrictions by executing a crafted application as root, as demonstrated by msr32.c.

oracle-oval
около 13 лет назад

ELSA-2013-2512: Unbreakable Enterprise kernel Security update (IMPORTANT)

6 Medium

CVSS2