Уязвимость в файле "fs/ext3/super.c" ядра Linux, позволяющая проводить атаки форматирования строк и, возможно, повышать привилегии
Описание
Обнаружена уязвимость в файле fs/ext3/super.c
ядра Linux. В определённых случаях, связанных с входными данными для функции printk
, используются некорректные аргументы при вызовах функций. Это позволяет локальным пользователям проводить атаки форматирования строк (format-string attacks) и, возможно, повышать привилегии через специально созданное приложение.
Заявление
Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise Linux 5, так как в них не был перенесён коммит 4cf46b67eb
, который стал причиной данной проблемы.
Проблема затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG 2. Будущие обновления ядра для Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG 2 могут устранить данную проблему.
Затронутые версии ПО
- Ядро Linux до версии 3.8.4
Тип уязвимости
- Атака форматирования строк (format-string attacks)
- Повышение привилегий
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | kernel | Not affected | ||
OpenStack 3 for RHEL 6 | kernel | Fixed | RHSA-2013:1080 | 16.07.2013 |
Red Hat Enterprise Linux 6 | kernel | Fixed | RHSA-2013:1051 | 16.07.2013 |
Red Hat Enterprise Linux 6.2 EUS - Server and Compute Node Only | kernel | Fixed | RHSA-2013:1026 | 09.07.2013 |
Red Hat Enterprise Linux 6.3 EUS - Server and Compute Node Only | kernel | Fixed | RHSA-2013:0928 | 11.06.2013 |
Red Hat Enterprise MRG 2 | kernel-rt | Fixed | RHSA-2013:0829 | 20.05.2013 |
Показывать по
Дополнительная информация
Статус:
EPSS
6 Medium
CVSS2
Связанные уязвимости
fs/ext3/super.c in the Linux kernel before 3.8.4 uses incorrect arguments to functions in certain circumstances related to printk input, which allows local users to conduct format-string attacks and possibly gain privileges via a crafted application.
fs/ext3/super.c in the Linux kernel before 3.8.4 uses incorrect arguments to functions in certain circumstances related to printk input, which allows local users to conduct format-string attacks and possibly gain privileges via a crafted application.
fs/ext3/super.c in the Linux kernel before 3.8.4 uses incorrect argume ...
fs/ext3/super.c in the Linux kernel before 3.8.4 uses incorrect arguments to functions in certain circumstances related to printk input, which allows local users to conduct format-string attacks and possibly gain privileges via a crafted application.
ELSA-2013-2525: Unbreakable Enterprise kernel Security update (IMPORTANT)
EPSS
6 Medium
CVSS2