Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2141

Опубликовано: 17 апр. 2013
Источник: redhat
CVSS2: 2.1

Уязвимость раскрытия чувствительной информации в функции "do_tkill" в ядре Linux, вызванная отсутствием инициализации структуры данных

Описание

Обнаружена уязвимость в функции do_tkill в файле kernel/signal.c в ядре Linux. Проблема заключается в том, что определённая структура данных не инициализируется должным образом. Это позволяет локальным пользователям получить доступ к чувствительной информации из памяти ядра через специально созданное приложение, выполняющее системный вызов (1) tkill или (2) tgkill.

Затронутые версии ПО

  • Ядро Linux до версии 3.8.9

Тип уязвимости

Раскрытие чувствительной информации

Дополнительная информация

Статус:

Low
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=970873Kernel: signal: information leak in tkill/tgkill

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

The do_tkill function in kernel/signal.c in the Linux kernel before 3.8.9 does not initialize a certain data structure, which allows local users to obtain sensitive information from kernel memory via a crafted application that makes a (1) tkill or (2) tgkill system call.

nvd
около 12 лет назад

The do_tkill function in kernel/signal.c in the Linux kernel before 3.8.9 does not initialize a certain data structure, which allows local users to obtain sensitive information from kernel memory via a crafted application that makes a (1) tkill or (2) tgkill system call.

debian
около 12 лет назад

The do_tkill function in kernel/signal.c in the Linux kernel before 3. ...

github
около 3 лет назад

The do_tkill function in kernel/signal.c in the Linux kernel before 3.8.9 does not initialize a certain data structure, which allows local users to obtain sensitive information from kernel memory via a crafted application that makes a (1) tkill or (2) tgkill system call.

oracle-oval
больше 11 лет назад

ELSA-2013-2589: unbreakable enterprise kernel security update (IMPORTANT)

2.1 Low

CVSS2