Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-1773

Опубликовано: 09 дек. 2012
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость переполнения буфера в реализации файловой системы VFAT в ядре Linux, позволяющая повысить привилегии или вызвать отказ в обслуживании

Описание

Обнаружена уязвимость переполнения буфера в реализации файловой системы VFAT в ядре Linux. Локальные пользователи могут повысить привилегии или вызвать отказ в обслуживании (аварийное завершение работы системы) путём выполнения операции записи в файловую систему VFAT, смонтированную с опцией utf8. Проблема возникает из-за неправильной обработки преобразования из UTF-8 в UTF-16.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5.

Данная проблема затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG 2.

Затронутые версии ПО

  • Ядро Linux до версии 3.3

Тип уязвимости

  • Переполнение буфера
  • Повышение привилегий
  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:074423.04.2013
Red Hat Enterprise Linux 6.2 EUS - Server and Compute Node OnlykernelFixedRHSA-2013:102609.07.2013
Red Hat Enterprise Linux 6.3 EUS - Server and Compute Node OnlykernelFixedRHSA-2013:092811.06.2013
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:056606.03.2013

Показывать по

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=916115kernel: VFAT slab-based buffer overflow

EPSS

Процентиль: 41%
0.00185
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

Buffer overflow in the VFAT filesystem implementation in the Linux kernel before 3.3 allows local users to gain privileges or cause a denial of service (system crash) via a VFAT write operation on a filesystem with the utf8 mount option, which is not properly handled during UTF-8 to UTF-16 conversion.

nvd
больше 12 лет назад

Buffer overflow in the VFAT filesystem implementation in the Linux kernel before 3.3 allows local users to gain privileges or cause a denial of service (system crash) via a VFAT write operation on a filesystem with the utf8 mount option, which is not properly handled during UTF-8 to UTF-16 conversion.

debian
больше 12 лет назад

Buffer overflow in the VFAT filesystem implementation in the Linux ker ...

github
около 3 лет назад

Buffer overflow in the VFAT filesystem implementation in the Linux kernel before 3.3 allows local users to gain privileges or cause a denial of service (system crash) via a VFAT write operation on a filesystem with the utf8 mount option, which is not properly handled during UTF-8 to UTF-16 conversion.

oracle-oval
около 12 лет назад

ELSA-2013-2513: Unbreakable Enterprise kernel security and bugfix update (IMPORTANT)

EPSS

Процентиль: 41%
0.00185
Низкий

6.2 Medium

CVSS2