Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2851

Опубликовано: 06 июн. 2013
Источник: redhat
CVSS2: 6
EPSS Низкий

Уязвимость форматной строки в функции "register_disk" из файла "block/genhd.c" ядра Linux, позволяющая повысить привилегии через создание специально созданного имени устройства "/dev/md"

Описание

Обнаружена уязвимость форматной строки в функции register_disk из файла block/genhd.c ядра Linux. Локальные пользователи могут повысить свои привилегии, используя права суперпользователя (root) для записи спецификаторов форматной строки в файл /sys/module/md_mod/parameters/new_array, что позволяет создать специально сформированное имя устройства /dev/md.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5.

Данная проблема затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG. Будущие обновления для Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux вплоть до версии 3.9.4

Тип уязвимости

Повышение привилегий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:164520.11.2013
Red Hat Enterprise Linux 6.3 EUS - Server and Compute Node OnlykernelFixedRHSA-2013:178305.12.2013
Red Hat Enterprise Linux 6.4 Extended Update SupportkernelFixedRHSA-2014:028411.03.2014
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:126416.09.2013

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=969515kernel: block: passing disk names as format strings

EPSS

Процентиль: 25%
0.00083
Низкий

6 Medium

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

Format string vulnerability in the register_disk function in block/genhd.c in the Linux kernel through 3.9.4 allows local users to gain privileges by leveraging root access and writing format string specifiers to /sys/module/md_mod/parameters/new_array in order to create a crafted /dev/md device name.

nvd
около 12 лет назад

Format string vulnerability in the register_disk function in block/genhd.c in the Linux kernel through 3.9.4 allows local users to gain privileges by leveraging root access and writing format string specifiers to /sys/module/md_mod/parameters/new_array in order to create a crafted /dev/md device name.

debian
около 12 лет назад

Format string vulnerability in the register_disk function in block/gen ...

github
около 3 лет назад

Format string vulnerability in the register_disk function in block/genhd.c in the Linux kernel through 3.9.4 allows local users to gain privileges by leveraging root access and writing format string specifiers to /sys/module/md_mod/parameters/new_array in order to create a crafted /dev/md device name.

oracle-oval
почти 12 лет назад

ELSA-2013-2542: unbreakable enterprise kernel security update (IMPORTANT)

EPSS

Процентиль: 25%
0.00083
Низкий

6 Medium

CVSS2