Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6380

Опубликовано: 22 нояб. 2013
Источник: redhat
CVSS2: 6
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "aac_send_raw_srb" драйвера "aacraid", вызванная некорректной валидацией значения размера

Описание

Обнаружена уязвимость в функции aac_send_raw_srb файла drivers/scsi/aacraid/commctrl.c в ядре Linux. Функция не выполняет корректную проверку определённого значения размера. Это позволяет локальным пользователям вызвать отказ в обслуживании (недопустимое разыменование указателя) или, возможно, добиться других неопределённых последствий через вызов ioctl с командой FSACTL_SEND_RAW_SRB, инициирующей специально созданный SRB-запрос.

Заявление

Команда реагирования на проблемы безопасности Red Hat не считает данную проблему уязвимостью безопасности, поскольку успешная эксплуатация требует наличия привилегий полного уровня root (CAP_SYS_ADMIN).

Затронутые версии ПО

  • Ядро Linux до версии 3.12.1

Тип уязвимости

  • Недопустимое разыменование указателя (invalid pointer dereference)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelWill not fix
Red Hat Enterprise Linux 6kernelWill not fix
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1033593Kernel: aacraid: invalid pointer dereference

EPSS

Процентиль: 18%
0.00057
Низкий

6 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The aac_send_raw_srb function in drivers/scsi/aacraid/commctrl.c in the Linux kernel through 3.12.1 does not properly validate a certain size value, which allows local users to cause a denial of service (invalid pointer dereference) or possibly have unspecified other impact via an FSACTL_SEND_RAW_SRB ioctl call that triggers a crafted SRB command.

nvd
больше 11 лет назад

The aac_send_raw_srb function in drivers/scsi/aacraid/commctrl.c in the Linux kernel through 3.12.1 does not properly validate a certain size value, which allows local users to cause a denial of service (invalid pointer dereference) or possibly have unspecified other impact via an FSACTL_SEND_RAW_SRB ioctl call that triggers a crafted SRB command.

debian
больше 11 лет назад

The aac_send_raw_srb function in drivers/scsi/aacraid/commctrl.c in th ...

github
около 3 лет назад

The aac_send_raw_srb function in drivers/scsi/aacraid/commctrl.c in the Linux kernel through 3.12.1 does not properly validate a certain size value, which allows local users to cause a denial of service (invalid pointer dereference) or possibly have unspecified other impact via an FSACTL_SEND_RAW_SRB ioctl call that triggers a crafted SRB command.

fstec
больше 11 лет назад

Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии

EPSS

Процентиль: 18%
0.00057
Низкий

6 Medium

CVSS2