Уязвимость раскрытия чувствительной информации из стека ядра Linux через функцию "pn_recvmsg"
Описание
Обнаружена уязвимость в функции pn_recvmsg
в файле net/phonet/datagram.c
ядра Linux. Проблема заключается в том, что определённое значение длины обновляется до того, как будет инициализирована связанная структура данных. Это позволяет локальным пользователям получить доступ к чувствительной информации из памяти стека ядра через системные вызовы:
recvfrom
recvmmsg
recvmsg
Заявление
Данная проблема не затрагивает версию пакета ядра, поставляемую с Red Hat Enterprise Linux 5.
Затронутые версии ПО
- Ядро Linux до версии 3.12.4
Тип уязвимости
Раскрытие чувствительной информации
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | kernel | Affected | ||
Red Hat Enterprise Linux 7 | kernel | Not affected | ||
Red Hat Enterprise Linux 6 | kernel | Fixed | RHSA-2014:0159 | 11.02.2014 |
Red Hat Enterprise MRG 2 | kernel-rt | Fixed | RHSA-2014:0439 | 28.04.2014 |
Показывать по
Дополнительная информация
Статус:
EPSS
2.1 Low
CVSS2
Связанные уязвимости
The pn_recvmsg function in net/phonet/datagram.c in the Linux kernel before 3.12.4 updates a certain length value before ensuring that an associated data structure has been initialized, which allows local users to obtain sensitive information from kernel stack memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.
The pn_recvmsg function in net/phonet/datagram.c in the Linux kernel before 3.12.4 updates a certain length value before ensuring that an associated data structure has been initialized, which allows local users to obtain sensitive information from kernel stack memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.
The pn_recvmsg function in net/phonet/datagram.c in the Linux kernel b ...
The pn_recvmsg function in net/phonet/datagram.c in the Linux kernel before 3.12.4 updates a certain length value before ensuring that an associated data structure has been initialized, which allows local users to obtain sensitive information from kernel stack memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра
EPSS
2.1 Low
CVSS2