Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2146

Опубликовано: 16 апр. 2013
Источник: redhat
CVSS2: 4.7
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в файле "arch/x86/kernel/cpu/perf_event_intel.c" ядра Linux, вызванная некорректной битовой маской (bitmask)

Описание

Обнаружена уязвимость в файле arch/x86/kernel/cpu/perf_event_intel.c ядра Linux. Проблема возникает при включённой подсистеме Performance Events Subsystem и связана с указанием некорректной битовой маски (bitmask). Это позволяет локальным пользователям вызвать отказ в обслуживании (ошибку общего запрета доступа (general protection fault) и аварийное завершение работы системы) путём попытки установить зарезервированный бит.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с:

  • Red Hat Enterprise Linux 5

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 6
  • Red Hat Enterprise MRG 2

Возможные будущие обновления ядра для Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG 2 могут устранить данную проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.8.9

Тип уязвимости

  • Ошибка общего запрета доступа (general protection fault)
  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
OpenStack 3 for RHEL 6kernelFixedRHSA-2013:119503.09.2013
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:117327.08.2013
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:126416.09.2013

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=971309Kernel: perf/x86: offcore_rsp valid mask for SNB/IVB

EPSS

Процентиль: 9%
0.00035
Низкий

4.7 Medium

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

arch/x86/kernel/cpu/perf_event_intel.c in the Linux kernel before 3.8.9, when the Performance Events Subsystem is enabled, specifies an incorrect bitmask, which allows local users to cause a denial of service (general protection fault and system crash) by attempting to set a reserved bit.

nvd
около 12 лет назад

arch/x86/kernel/cpu/perf_event_intel.c in the Linux kernel before 3.8.9, when the Performance Events Subsystem is enabled, specifies an incorrect bitmask, which allows local users to cause a denial of service (general protection fault and system crash) by attempting to set a reserved bit.

debian
около 12 лет назад

arch/x86/kernel/cpu/perf_event_intel.c in the Linux kernel before 3.8. ...

github
около 3 лет назад

arch/x86/kernel/cpu/perf_event_intel.c in the Linux kernel before 3.8.9, when the Performance Events Subsystem is enabled, specifies an incorrect bitmask, which allows local users to cause a denial of service (general protection fault and system crash) by attempting to set a reserved bit.

oracle-oval
почти 12 лет назад

ELSA-2013-1173: kernel security and bug fix update (IMPORTANT)

EPSS

Процентиль: 9%
0.00035
Низкий

4.7 Medium

CVSS2