Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4591

Опубликовано: 11 дек. 2012
Источник: redhat
CVSS2: 6.2

Уязвимость переполнения буфера в функции "__nfs4_get_acl_uncached" в ядре Linux, позволяющая вызвать отказ в обслуживании (DoS) или добиться других неопределённых последствий

Описание

Обнаружена уязвимость переполнения буфера в функции __nfs4_get_acl_uncached в файле fs/nfs/nfs4proc.c в ядре Linux. Локальные пользователи могут вызвать отказ в обслуживании (повреждение памяти и аварийное завершение работы системы) или, возможно, добиться других неопределённых последствий через системный вызов getxattr для расширенного атрибута system.nfs4_acl, связанного с путём на файловой системе NFSv4.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5 и Red Hat Enterprise MRG 2.

Затронутые версии ПО

  • Ядро Linux до версии 3.7.2

Тип уязвимости

  • Переполнение буфера
  • Повреждение памяти
  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:164520.11.2013
Red Hat Enterprise Linux 6.4 Extended Update SupportkernelFixedRHSA-2014:028411.03.2014

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1031678kernel: nfs: missing check for buffer length in __nfs4_get_acl_uncached

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Buffer overflow in the __nfs4_get_acl_uncached function in fs/nfs/nfs4proc.c in the Linux kernel before 3.7.2 allows local users to cause a denial of service (memory corruption and system crash) or possibly have unspecified other impact via a getxattr system call for the system.nfs4_acl extended attribute of a pathname on an NFSv4 filesystem.

nvd
больше 11 лет назад

Buffer overflow in the __nfs4_get_acl_uncached function in fs/nfs/nfs4proc.c in the Linux kernel before 3.7.2 allows local users to cause a denial of service (memory corruption and system crash) or possibly have unspecified other impact via a getxattr system call for the system.nfs4_acl extended attribute of a pathname on an NFSv4 filesystem.

debian
больше 11 лет назад

Buffer overflow in the __nfs4_get_acl_uncached function in fs/nfs/nfs4 ...

github
около 3 лет назад

Buffer overflow in the __nfs4_get_acl_uncached function in fs/nfs/nfs4proc.c in the Linux kernel before 3.7.2 allows local users to cause a denial of service (memory corruption and system crash) or possibly have unspecified other impact via a getxattr system call for the system.nfs4_acl extended attribute of a pathname on an NFSv4 filesystem.

oracle-oval
больше 11 лет назад

ELSA-2013-2585: Unbreakable Enterprise Kernel security update (IMPORTANT)

6.2 Medium

CVSS2