Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-0871

Опубликовано: 15 фев. 2013
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость состояния гонки в функциональности "ptrace" в ядре Linux, позволяющая повысить привилегии через вызов "PTRACE_SETREGS"

Описание

Обнаружена уязвимость состояния гонки (race condition) в функциональности ptrace в ядре Linux. Локальные пользователи могут повысить свои привилегии через системный вызов PTRACE_SETREGS в специально созданном приложении, как было продемонстрировано в эксплойте ptrace_death.

Заявление

Данная проблема затрагивает версии пакета ядра, поставляемые с:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise Linux 6
  • Red Hat Enterprise MRG 2

Возможные будущие обновления могут устранить эту проблему.

Обратите внимание, что, хотя существует общедоступный невооружённый (non-weaponized) эксплойт, согласно нашим тестам, проблема крайне трудно воспроизводится.

Затронутые версии ПО

  • Ядро Linux до версии 3.7.5

Тип уязвимости

  • Состояние гонки (race condition)
  • Повышение привилегий

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=911937kernel: race condition with PTRACE_SETREGS

EPSS

Процентиль: 15%
0.00049
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

Race condition in the ptrace functionality in the Linux kernel before 3.7.5 allows local users to gain privileges via a PTRACE_SETREGS ptrace system call in a crafted application, as demonstrated by ptrace_death.

nvd
больше 12 лет назад

Race condition in the ptrace functionality in the Linux kernel before 3.7.5 allows local users to gain privileges via a PTRACE_SETREGS ptrace system call in a crafted application, as demonstrated by ptrace_death.

debian
больше 12 лет назад

Race condition in the ptrace functionality in the Linux kernel before ...

github
около 3 лет назад

Race condition in the ptrace functionality in the Linux kernel before 3.7.5 allows local users to gain privileges via a PTRACE_SETREGS ptrace system call in a crafted application, as demonstrated by ptrace_death.

oracle-oval
больше 12 лет назад

ELSA-2013-0567: kernel security update (IMPORTANT)

EPSS

Процентиль: 15%
0.00049
Низкий

6.2 Medium

CVSS2