Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2596

Опубликовано: 09 апр. 2013
Источник: redhat
CVSS2: 6

Уязвимость целочисленного переполнения в функции "fb_mmap" в файле "drivers/video/fbmem.c" ядра Linux, позволяющая получить привилегии через системные вызовы mmap2

Описание

Обнаружена уязвимость целочисленного переполнения в функции fb_mmap в файле drivers/video/fbmem.c ядра Linux до версии 3.8.9, используемого в определённой сборке Android 4.1.2 от Motorola и других продуктах. Локальные пользователи могут создать записываемое отображение всей памяти ядра через специально созданные системные вызовы mmap2 для устройства /dev/graphics/fb0, что позволяет повысить привилегии. Данная уязвимость была продемонстрирована с использованием программы Motochopper pwn.

Проблема заключается в том, как реализация устройства Frame Buffer (fb) в ядре Linux отображает память ядра в пользовательское пространство через системный вызов mmap. Локальный пользователь, имеющий доступ к файлу устройства Frame Buffer (/dev/fb*), может использовать эту уязвимость для повышения своих привилегий на системе.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise MRG 2.

Данная проблема затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5. Будущие обновления ядра для Red Hat Enterprise Linux 5 могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.8.9

Тип уязвимости

Повышение привилегий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 5kernelFixedRHSA-2016:045015.03.2016
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:139213.10.2014
Red Hat Enterprise Linux 6.2 Advanced Update SupportkernelFixedRHSA-2015:069517.03.2015
Red Hat Enterprise Linux 6.4 Advanced Update SupportkernelFixedRHSA-2015:080314.04.2015
Red Hat Enterprise Linux 6.5 Extended Update SupportkernelFixedRHSA-2015:078207.04.2015

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=1034490kernel: integer overflow in fb_mmap

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 12 лет назад

Integer overflow in the fb_mmap function in drivers/video/fbmem.c in the Linux kernel before 3.8.9, as used in a certain Motorola build of Android 4.1.2 and other products, allows local users to create a read-write memory mapping for the entirety of kernel memory, and consequently gain privileges, via crafted /dev/graphics/fb0 mmap2 system calls, as demonstrated by the Motochopper pwn program.

CVSS3: 7.8
nvd
больше 12 лет назад

Integer overflow in the fb_mmap function in drivers/video/fbmem.c in the Linux kernel before 3.8.9, as used in a certain Motorola build of Android 4.1.2 and other products, allows local users to create a read-write memory mapping for the entirety of kernel memory, and consequently gain privileges, via crafted /dev/graphics/fb0 mmap2 system calls, as demonstrated by the Motochopper pwn program.

CVSS3: 7.8
debian
больше 12 лет назад

Integer overflow in the fb_mmap function in drivers/video/fbmem.c in t ...

CVSS3: 7.8
github
больше 3 лет назад

Integer overflow in the fb_mmap function in drivers/video/fbmem.c in the Linux kernel before 3.8.9, as used in a certain Motorola build of Android 4.1.2 and other products, allows local users to create a read-write memory mapping for the entirety of kernel memory, and consequently gain privileges, via crafted /dev/graphics/fb0 mmap2 system calls, as demonstrated by the Motochopper pwn program.

oracle-oval
больше 9 лет назад

ELSA-2016-0450: kernel security update (IMPORTANT)

6 Medium

CVSS2