Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6382

Опубликовано: 22 нояб. 2013
Источник: redhat
CVSS2: 6
EPSS Низкий

Множественные уязвимости недозаполнения буфера в реализации XFS в ядре Linux, позволяющие вызвать отказ в обслуживании (DoS) или добиться других неопределённых последствий

Описание

Обнаружены множественные уязвимости недозаполнения буфера (buffer underflows) в реализации XFS в ядре Linux. Локальные пользователи могут вызвать отказ в обслуживании (повреждение памяти) или, возможно, добиться других неопределённых последствий, используя привилегии CAP_SYS_ADMIN для вызова (1) XFS_IOC_ATTRLIST_BY_HANDLE или (2) XFS_IOC_ATTRLIST_BY_HANDLE_32 со специально созданным значением длины. Проблема связана с функцией xfs_attrlist_by_handle в файле fs/xfs/xfs_ioctl.c и функцией xfs_compat_attrlist_by_handle в файле fs/xfs/xfs_ioctl32.c.

Заявление

Команда реагирования на проблемы безопасности Red Hat не считает данную проблему уязвимостью в области безопасности, поскольку успешная эксплуатация требует полных прав, аналогичных правам суперпользователя (CAP_SYS_ADMIN).

Затронутые версии ПО

  • Ядро Linux до версии 3.12.1

Тип уязвимости

  • Недозаполнение буфера (buffer underflow)
  • Повреждение памяти
  • Отказ в обслуживании (DoS)
  • Неопределенные последствия

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelWill not fix
Red Hat Enterprise Linux 6kernelWill not fix
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1033603Kernel: fs: xfs: missing check for ZERO_SIZE_PTR

EPSS

Процентиль: 1%
0.00012
Низкий

6 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Multiple buffer underflows in the XFS implementation in the Linux kernel through 3.12.1 allow local users to cause a denial of service (memory corruption) or possibly have unspecified other impact by leveraging the CAP_SYS_ADMIN capability for a (1) XFS_IOC_ATTRLIST_BY_HANDLE or (2) XFS_IOC_ATTRLIST_BY_HANDLE_32 ioctl call with a crafted length value, related to the xfs_attrlist_by_handle function in fs/xfs/xfs_ioctl.c and the xfs_compat_attrlist_by_handle function in fs/xfs/xfs_ioctl32.c.

nvd
больше 11 лет назад

Multiple buffer underflows in the XFS implementation in the Linux kernel through 3.12.1 allow local users to cause a denial of service (memory corruption) or possibly have unspecified other impact by leveraging the CAP_SYS_ADMIN capability for a (1) XFS_IOC_ATTRLIST_BY_HANDLE or (2) XFS_IOC_ATTRLIST_BY_HANDLE_32 ioctl call with a crafted length value, related to the xfs_attrlist_by_handle function in fs/xfs/xfs_ioctl.c and the xfs_compat_attrlist_by_handle function in fs/xfs/xfs_ioctl32.c.

debian
больше 11 лет назад

Multiple buffer underflows in the XFS implementation in the Linux kern ...

github
около 3 лет назад

Multiple buffer underflows in the XFS implementation in the Linux kernel through 3.12.1 allow local users to cause a denial of service (memory corruption) or possibly have unspecified other impact by leveraging the CAP_SYS_ADMIN capability for a (1) XFS_IOC_ATTRLIST_BY_HANDLE or (2) XFS_IOC_ATTRLIST_BY_HANDLE_32 ioctl call with a crafted length value, related to the xfs_attrlist_by_handle function in fs/xfs/xfs_ioctl.c and the xfs_compat_attrlist_by_handle function in fs/xfs/xfs_ioctl32.c.

fstec
больше 11 лет назад

Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии

EPSS

Процентиль: 1%
0.00012
Низкий

6 Medium

CVSS2