Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2929

Опубликовано: 07 нояб. 2013
Источник: redhat
CVSS2: 1.9

Уязвимость некорректного использования функции "get_dumpable" в ядре Linux, позволяющая обойти ограничения ptrace или получить доступ к чувствительной информации из регистров IA64

Описание

Обнаружена уязвимость в интерпретации возвращаемого значения функции get_dumpable в подсистеме ptrace ядра Linux. Проблема связана с файлами kernel/ptrace.c и arch/ia64/include/asm/processor.h. Когда параметр fs.suid_dumpable был установлен в значение 2, непривилегированный локальный пользователь мог использовать эту уязвимость для обхода предполагаемых ограничений ptrace и получения потенциально чувствительной информации из регистров IA64 через специально созданное приложение.

Затронутые версии ПО

  • Ядро Linux до версии 3.12.2

Тип уязвимости

  • Обход ограничений
  • Раскрытие информации

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1028148kernel: exec/ptrace: get_dumpable() incorrect tests

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The Linux kernel before 3.12.2 does not properly use the get_dumpable function, which allows local users to bypass intended ptrace restrictions or obtain sensitive information from IA64 scratch registers via a crafted application, related to kernel/ptrace.c and arch/ia64/include/asm/processor.h.

nvd
больше 11 лет назад

The Linux kernel before 3.12.2 does not properly use the get_dumpable function, which allows local users to bypass intended ptrace restrictions or obtain sensitive information from IA64 scratch registers via a crafted application, related to kernel/ptrace.c and arch/ia64/include/asm/processor.h.

debian
больше 11 лет назад

The Linux kernel before 3.12.2 does not properly use the get_dumpable ...

github
около 3 лет назад

The Linux kernel before 3.12.2 does not properly use the get_dumpable function, which allows local users to bypass intended ptrace restrictions or obtain sensitive information from IA64 scratch registers via a crafted application, related to kernel/ptrace.c and arch/ia64/include/asm/processor.h.

fstec
больше 11 лет назад

Уязвимость операционной системы Linux, приводящая к раскрытию информации

1.9 Low

CVSS2