Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2892

Опубликовано: 29 авг. 2013
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость записи за пределами выделенных границ в куче в подсистеме Human Interface Device (HID) в ядре Linux, позволяющая вызвать отказ в обслуживании (DoS)

Описание

Обнаружена уязвимость записи за пределами выделенных границ в куче в файле drivers/hid/hid-pl.c подсистемы Human Interface Device (HID) в ядре Linux, когда включена опция CONFIG_HID_PANTHERLORD. Злоумышленники, имеющие физический доступ к системе, могут вызвать отказ в обслуживании (запись за пределами буфера в куче) через специально созданное устройство.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с:

  • Red Hat Enterprise Linux 5.

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 6,
  • Red Hat Enterprise MRG 2.

Возможные будущие обновления ядра для Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG 2 могут устранить данную проблему.

Примечание: для эксплуатации данной уязвимости злоумышленнику требуется физический доступ к системе.

Затронутые версии ПО

  • Ядро Linux до версии 3.11

Тип уязвимости

  • Запись за пределами выделенных границ (heap-based out-of-bounds write)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:164520.11.2013
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:149031.10.2013
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2013:152721.11.2013

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1000429Kernel: HID: pantherlord: heap overflow flaw

EPSS

Процентиль: 21%
0.00068
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

drivers/hid/hid-pl.c in the Human Interface Device (HID) subsystem in the Linux kernel through 3.11, when CONFIG_HID_PANTHERLORD is enabled, allows physically proximate attackers to cause a denial of service (heap-based out-of-bounds write) via a crafted device.

nvd
почти 12 лет назад

drivers/hid/hid-pl.c in the Human Interface Device (HID) subsystem in the Linux kernel through 3.11, when CONFIG_HID_PANTHERLORD is enabled, allows physically proximate attackers to cause a denial of service (heap-based out-of-bounds write) via a crafted device.

debian
почти 12 лет назад

drivers/hid/hid-pl.c in the Human Interface Device (HID) subsystem in ...

github
около 3 лет назад

drivers/hid/hid-pl.c in the Human Interface Device (HID) subsystem in the Linux kernel through 3.11, when CONFIG_HID_PANTHERLORD is enabled, allows physically proximate attackers to cause a denial of service (heap-based out-of-bounds write) via a crafted device.

oracle-oval
больше 11 лет назад

ELSA-2013-2583: Unbreakable Enterprise Kernel security update (IMPORTANT)

EPSS

Процентиль: 21%
0.00068
Низкий

6.2 Medium

CVSS2