Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2889

Опубликовано: 29 авг. 2013
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость записи за пределами буфера в подсистеме Human Interface Device (HID) в ядре Linux, позволяющая вызвать отказ в обслуживании (DoS)

Описание

Обнаружена уязвимость записи за пределами буфера в файле drivers/hid/hid-zpff.c подсистемы Human Interface Device (HID) в ядре Linux, когда включена опция CONFIG_HID_ZEROPLUS. Злоумышленники, имеющие физический доступ к системе, могут вызвать отказ в обслуживании (запись за пределами выделенных границ в куче) через специально созданное устройство.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с:

  • Red Hat Enterprise Linux 5,
  • Red Hat Enterprise MRG 2.

Данная проблема затрагивает версию ядра Linux, поставляемую с:

  • Red Hat Enterprise Linux 6.

Возможные будущие обновления ядра для Red Hat Enterprise Linux 6 могут устранить данную проблему.

Примечание: для эксплуатации данной уязвимости злоумышленнику требуется физический доступ к системе.

Затронутые версии ПО

  • Ядро Linux до версии 3.11

Тип уязвимости

  • Запись за пределами выделенных границ в куче (heap-based out-of-bounds write)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:164520.11.2013
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2013:152721.11.2013

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=999890Kernel: HID: zeroplus: heap overflow flaw

EPSS

Процентиль: 21%
0.00068
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

drivers/hid/hid-zpff.c in the Human Interface Device (HID) subsystem in the Linux kernel through 3.11, when CONFIG_HID_ZEROPLUS is enabled, allows physically proximate attackers to cause a denial of service (heap-based out-of-bounds write) via a crafted device.

nvd
почти 12 лет назад

drivers/hid/hid-zpff.c in the Human Interface Device (HID) subsystem in the Linux kernel through 3.11, when CONFIG_HID_ZEROPLUS is enabled, allows physically proximate attackers to cause a denial of service (heap-based out-of-bounds write) via a crafted device.

debian
почти 12 лет назад

drivers/hid/hid-zpff.c in the Human Interface Device (HID) subsystem i ...

github
около 3 лет назад

drivers/hid/hid-zpff.c in the Human Interface Device (HID) subsystem in the Linux kernel through 3.11, when CONFIG_HID_ZEROPLUS is enabled, allows physically proximate attackers to cause a denial of service (heap-based out-of-bounds write) via a crafted device.

fstec
почти 12 лет назад

Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать локальный отказ в обслуживании

EPSS

Процентиль: 21%
0.00068
Низкий

6.2 Medium

CVSS2