Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-0349

Опубликовано: 09 янв. 2013
Источник: redhat
CVSS2: 1.5

Уязвимость раскрытия чувствительной информации в функции "hidp_setup_hid" файла "net/bluetooth/hidp/core.c" в ядре Linux, вызванная некорректным копированием поля имени

Описание

Обнаружена уязвимость в функции hidp_setup_hid в файле net/bluetooth/hidp/core.c в ядре Linux. Поле имени некорректно копируется, что позволяет локальным пользователям получить доступ к чувствительной информации из памяти ядра путём установки длинного имени и выполнения вызова HIDPCONNADD ioctl.

Заявление

Данная проблема затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 6.

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5 и Red Hat Enterprise MRG 2.

Затронутые версии ПО

  • Ядро Linux до версии 3.7.6

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:074423.04.2013

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=914298kernel: bluetooth HIDP implementation information disclosure

1.5 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The hidp_setup_hid function in net/bluetooth/hidp/core.c in the Linux kernel before 3.7.6 does not properly copy a certain name field, which allows local users to obtain sensitive information from kernel memory by setting a long name and making an HIDPCONNADD ioctl call.

nvd
больше 12 лет назад

The hidp_setup_hid function in net/bluetooth/hidp/core.c in the Linux kernel before 3.7.6 does not properly copy a certain name field, which allows local users to obtain sensitive information from kernel memory by setting a long name and making an HIDPCONNADD ioctl call.

debian
больше 12 лет назад

The hidp_setup_hid function in net/bluetooth/hidp/core.c in the Linux ...

github
около 3 лет назад

The hidp_setup_hid function in net/bluetooth/hidp/core.c in the Linux kernel before 3.7.6 does not properly copy a certain name field, which allows local users to obtain sensitive information from kernel memory by setting a long name and making an HIDPCONNADD ioctl call.

oracle-oval
около 12 лет назад

ELSA-2013-2519: Unbreakable Enterprise kernel Security update (IMPORTANT)

1.5 Low

CVSS2