Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4312

Опубликовано: 19 янв. 2016
Источник: redhat
CVSS2: 4.9

Уязвимость обхода ограничений на количество файловых дескрипторов в ядре Linux, позволяющая вызвать отказ в обслуживании (DoS)

Описание

Обнаружена уязвимость в ядре Linux, связанная с неправильным учётом файловых дескрипторов, передаваемых через UNIX-сокет. Локальный пользователь может использовать эту уязвимость для вызова отказа в обслуживании (DoS) (чрезмерное потребление памяти). Это достигается путём отправки каждого файлового дескриптора через UNIX-сокет перед его закрытием. Проблема связана с файлами net/unix/af_unix.c и net/unix/garbage.c.

Заявление

Данная проблема затрагивает пакеты ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 6, 7 и MRG-2. Будущие обновления ядра для соответствующих выпусков могут устранить эту проблему.
  • Red Hat Enterprise Linux 5. Проблема оценена как имеющая умеренное влияние на безопасность, и в настоящее время не планируется её устранение в будущих обновлениях.

Дополнительная информация доступна в жизненном цикле Red Hat Enterprise Linux.

Затронутые версии ПО

  • Ядро Linux до версии 4.4.1

Тип уязвимости

  • Чрезмерное потребление памяти (memory consumption)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelWill not fix
Red Hat Enterprise MRG 2realtime-kernelAffected
Red Hat Enterprise Linux 6kernelFixedRHSA-2016:085510.05.2016
Red Hat Enterprise Linux 7kernel-rtFixedRHSA-2016:258403.11.2016
Red Hat Enterprise Linux 7kernelFixedRHSA-2016:257403.11.2016

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1297813kernel: File descriptors passed over unix sockets are not properly accounted

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.2
ubuntu
больше 9 лет назад

The Linux kernel before 4.4.1 allows local users to bypass file-descriptor limits and cause a denial of service (memory consumption) by sending each descriptor over a UNIX socket before closing it, related to net/unix/af_unix.c and net/unix/garbage.c.

CVSS3: 6.2
nvd
больше 9 лет назад

The Linux kernel before 4.4.1 allows local users to bypass file-descriptor limits and cause a denial of service (memory consumption) by sending each descriptor over a UNIX socket before closing it, related to net/unix/af_unix.c and net/unix/garbage.c.

CVSS3: 6.2
debian
больше 9 лет назад

The Linux kernel before 4.4.1 allows local users to bypass file-descri ...

CVSS3: 6.2
github
около 3 лет назад

The Linux kernel before 4.4.1 allows local users to bypass file-descriptor limits and cause a denial of service (memory consumption) by sending each descriptor over a UNIX socket before closing it, related to net/unix/af_unix.c and net/unix/garbage.c.

oracle-oval
около 9 лет назад

ELSA-2016-3559: Unbreakable Enterprise kernel security update (IMPORTANT)

4.9 Medium

CVSS2