Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4270

Опубликовано: 06 окт. 2013
Источник: redhat
CVSS2: 4.7
EPSS Низкий

Уязвимость обхода ограничений "/proc/sys/net" в функции "net_ctl_permissions" в ядре Linux, вызванная некорректным определением значений uid и gid

Описание

Обнаружена уязвимость в функции net_ctl_permissions в файле net/sysctl_net.c ядра Linux. Функция некорректно определяет значения uid и gid, что позволяет локальным пользователям обойти предполагаемые ограничения /proc/sys/net через специально созданное приложение.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise Linux 5 и 6.

Затронутые версии ПО

  • Ядро Linux до версии 3.11.5

Тип уязвимости

Обход ограничений

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelNot affected
Red Hat Enterprise Linux 7kernelAffected
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2014:010028.01.2014

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1027752kernel: net: permissions flaw in /proc/sys/net

EPSS

Процентиль: 13%
0.00044
Низкий

4.7 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The net_ctl_permissions function in net/sysctl_net.c in the Linux kernel before 3.11.5 does not properly determine uid and gid values, which allows local users to bypass intended /proc/sys/net restrictions via a crafted application.

nvd
больше 11 лет назад

The net_ctl_permissions function in net/sysctl_net.c in the Linux kernel before 3.11.5 does not properly determine uid and gid values, which allows local users to bypass intended /proc/sys/net restrictions via a crafted application.

debian
больше 11 лет назад

The net_ctl_permissions function in net/sysctl_net.c in the Linux kern ...

github
около 3 лет назад

The net_ctl_permissions function in net/sysctl_net.c in the Linux kernel before 3.11.5 does not properly determine uid and gid values, which allows local users to bypass intended /proc/sys/net restrictions via a crafted application.

oracle-oval
больше 11 лет назад

ELSA-2014-3002: Unbreakable Enterprise kernel security and bug fix update (Unbreakable Enterprise Kernel Release 3 QU1) (IMPORTANT)

EPSS

Процентиль: 13%
0.00044
Низкий

4.7 Medium

CVSS2