Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-1819

Опубликовано: 21 янв. 2013
Источник: redhat
CVSS2: 3.8
EPSS Низкий

Уязвимость в функции "_xfs_buf_find" файла "fs/xfs/xfs_buf.c" ядра Linux, позволяющая вызвать отказ в обслуживании или добиться других неопределённых последствий

Описание

Обнаружена уязвимость в функции _xfs_buf_find файла fs/xfs/xfs_buf.c ядра Linux. Проблема заключается в отсутствии проверки номеров блоков, что позволяет локальным пользователям вызвать отказ в обслуживании (разыменование NULL-указателя и аварийное завершение работы системы) или, возможно, добиться других неопределённых последствий. Это достигается за счёт возможности монтирования файловой системы XFS, содержащей метаданные inode с недопустимой картой экстентов.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5.
Проблема затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG 2. Однако из-за ограниченного влияния на безопасность, в настоящее время не планируется устранение данной проблемы в Red Hat Enterprise Linux 6.

Затронутые версии ПО

  • Ядро Linux до версии 3.7.6

Тип уязвимости

  • Разыменование NULL-указателя (NULL pointer dereference)
  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelWill not fix
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:082920.05.2013

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=918009kernel: xfs: _xfs_buf_find oops on blocks beyond the filesystem end

EPSS

Процентиль: 12%
0.0004
Низкий

3.8 Low

CVSS2

Связанные уязвимости

ubuntu
почти 13 лет назад

The _xfs_buf_find function in fs/xfs/xfs_buf.c in the Linux kernel before 3.7.6 does not validate block numbers, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by leveraging the ability to mount an XFS filesystem containing a metadata inode with an invalid extent map.

nvd
почти 13 лет назад

The _xfs_buf_find function in fs/xfs/xfs_buf.c in the Linux kernel before 3.7.6 does not validate block numbers, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by leveraging the ability to mount an XFS filesystem containing a metadata inode with an invalid extent map.

debian
почти 13 лет назад

The _xfs_buf_find function in fs/xfs/xfs_buf.c in the Linux kernel bef ...

github
больше 3 лет назад

The _xfs_buf_find function in fs/xfs/xfs_buf.c in the Linux kernel before 3.7.6 does not validate block numbers, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by leveraging the ability to mount an XFS filesystem containing a metadata inode with an invalid extent map.

suse-cvrf
больше 11 лет назад

Security update for Linux kernel

EPSS

Процентиль: 12%
0.0004
Низкий

3.8 Low

CVSS2