Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4299

Опубликовано: 16 окт. 2013
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Уязвимость конфликта интерпретации в файле "drivers/md/dm-snap-persistent.c" ядра Linux, позволяющая удалённым получать чувствительную информацию или модифицировать данные

Описание

Обнаружена уязвимость конфликта интерпретации в файле drivers/md/dm-snap-persistent.c ядра Linux. Удалённые аутентифицированные пользователи могут получать чувствительную информацию или модифицировать данные через специально созданный маппинг на устройство блочного снапшота (snapshot block device).

Затронутые версии ПО

  • Ядро Linux до версии 3.11.6

Тип уязвимости

  • Неавторизованный доступ к информации
  • Модификация данных

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux Extended Update Support 5.9kernelAffected
OpenStack 3 for RHEL 6kernelFixedRHSA-2013:152014.11.2013
Red Hat Enterprise Linux 5kernelFixedRHSA-2013:144922.10.2013
Red Hat Enterprise Linux 5kernelFixedRHSA-2013:186019.12.2013
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:143616.10.2013
Red Hat Enterprise Linux 6.2 EUS - Server and Compute Node OnlykernelFixedRHSA-2013:151913.11.2013
Red Hat Enterprise Linux 6.3 EUS - Server and Compute Node OnlykernelFixedRHSA-2013:145022.10.2013
Red Hat Enterprise Linux 6.3 EUS - Server and Compute Node OnlykernelFixedRHSA-2013:178305.12.2013
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:149031.10.2013

Показывать по

Дополнительная информация

Статус:

Moderate

EPSS

Процентиль: 71%
0.00679
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Interpretation conflict in drivers/md/dm-snap-persistent.c in the Linux kernel through 3.11.6 allows remote authenticated users to obtain sensitive information or modify data via a crafted mapping to a snapshot block device.

nvd
больше 11 лет назад

Interpretation conflict in drivers/md/dm-snap-persistent.c in the Linux kernel through 3.11.6 allows remote authenticated users to obtain sensitive information or modify data via a crafted mapping to a snapshot block device.

debian
больше 11 лет назад

Interpretation conflict in drivers/md/dm-snap-persistent.c in the Linu ...

github
около 3 лет назад

Interpretation conflict in drivers/md/dm-snap-persistent.c in the Linux kernel through 3.11.6 allows remote authenticated users to obtain sensitive information or modify data via a crafted mapping to a snapshot block device.

oracle-oval
больше 11 лет назад

ELSA-2013-2577: unbreakable enterprise kernel security update (MODERATE)

EPSS

Процентиль: 71%
0.00679
Низкий

4.3 Medium

CVSS2