Уязвимость в функции "xfrm_state_netlink" файла "net/xfrm/xfrm_user.c" ядра Linux, позволяющая повысить привилегии или вызвать отказ в обслуживании
Описание
Обнаружена уязвимость в функции xfrm_state_netlink
файла net/xfrm/xfrm_user.c
ядра Linux. Проблема связана с некорректной обработкой условий ошибок при вызовах функции dump_one_state
. Это позволяет локальным пользователям, обладающим возможностью CAP_NET_ADMIN
, повысить привилегии или вызвать отказ в обслуживании (разыменование NULL-указателя и аварийное завершение работы системы).
Заявление
Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise MRG 2.
Проблема затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5 и Red Hat Enterprise Linux 6.
Затронутые версии ПО
- Ядро Linux до версии 3.5.7
Тип уязвимости
- Повышение привилегий
- Разыменование NULL-указателя (NULL pointer dereference)
- Аварийное завершение работы (crash)
- Отказ в обслуживании (DoS)
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise MRG 2 | realtime-kernel | Not affected | ||
Red Hat Enterprise Linux 5 | kernel | Fixed | RHSA-2013:0747 | 16.04.2013 |
Red Hat Enterprise Linux 6 | kernel | Fixed | RHSA-2013:0744 | 23.04.2013 |
Показывать по
Дополнительная информация
Статус:
EPSS
3.8 Low
CVSS2
Связанные уязвимости
The xfrm_state_netlink function in net/xfrm/xfrm_user.c in the Linux kernel before 3.5.7 does not properly handle error conditions in dump_one_state function calls, which allows local users to gain privileges or cause a denial of service (NULL pointer dereference and system crash) by leveraging the CAP_NET_ADMIN capability.
The xfrm_state_netlink function in net/xfrm/xfrm_user.c in the Linux kernel before 3.5.7 does not properly handle error conditions in dump_one_state function calls, which allows local users to gain privileges or cause a denial of service (NULL pointer dereference and system crash) by leveraging the CAP_NET_ADMIN capability.
The xfrm_state_netlink function in net/xfrm/xfrm_user.c in the Linux k ...
The xfrm_state_netlink function in net/xfrm/xfrm_user.c in the Linux kernel before 3.5.7 does not properly handle error conditions in dump_one_state function calls, which allows local users to gain privileges or cause a denial of service (NULL pointer dereference and system crash) by leveraging the CAP_NET_ADMIN capability.
ELSA-2013-0747: kernel security and bug fix update (MODERATE)
EPSS
3.8 Low
CVSS2