Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-3301

Опубликовано: 11 апр. 2013
Источник: redhat
CVSS2: 4.4
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) или возможного неопределённого воздействия в реализации ftrace в ядре Linux, вызванная использованием CAP_SYS_ADMIN для записи в файлы "set_ftrace_pid" или "set_graph_function" и последующим вызовом "lseek"

Описание

Обнаружена уязвимость в реализации ftrace в ядре Linux. Локальные пользователи могут вызвать отказ в обслуживании (разыменование NULL-указателя и аварийное завершение системы) или, возможно, добиться других неопределённых последствий, используя возможность CAP_SYS_ADMIN для записи в файлы:

  • set_ftrace_pid,
  • set_graph_function,

и затем выполнив системный вызов lseek.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5.

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 6,
  • Red Hat Enterprise MRG 2.

Возможные будущие обновления ядра для Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG 2 могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.8.8

Тип уязвимости

  • Разыменование NULL-указателя (NULL pointer dereference)
  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)
  • Неопределённые последствия

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
OpenStack 3 for RHEL 6kernelFixedRHSA-2013:108016.07.2013
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:105116.07.2013
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:126416.09.2013

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=952197Kernel: tracing: NULL pointer dereference

EPSS

Процентиль: 56%
0.00335
Низкий

4.4 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The ftrace implementation in the Linux kernel before 3.8.8 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by leveraging the CAP_SYS_ADMIN capability for write access to the (1) set_ftrace_pid or (2) set_graph_function file, and then making an lseek system call.

nvd
больше 12 лет назад

The ftrace implementation in the Linux kernel before 3.8.8 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by leveraging the CAP_SYS_ADMIN capability for write access to the (1) set_ftrace_pid or (2) set_graph_function file, and then making an lseek system call.

debian
больше 12 лет назад

The ftrace implementation in the Linux kernel before 3.8.8 allows loca ...

github
больше 3 лет назад

The ftrace implementation in the Linux kernel before 3.8.8 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by leveraging the CAP_SYS_ADMIN capability for write access to the (1) set_ftrace_pid or (2) set_graph_function file, and then making an lseek system call.

oracle-oval
около 12 лет назад

ELSA-2013-2538: unbreakable enterprise kernel security update (MODERATE)

EPSS

Процентиль: 56%
0.00335
Низкий

4.4 Medium

CVSS2