Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-7266

Опубликовано: 21 нояб. 2013
Источник: redhat
CVSS2: 2.1
EPSS Низкий

Уязвимость раскрытия чувствительной информации из памяти ядра Linux через функцию "mISDN_sock_recvmsg"

Описание

Обнаружена уязвимость в функции mISDN_sock_recvmsg в файле drivers/isdn/mISDN/socket.c ядра Linux до версии 3.12.4. Проблема заключается в том, что функция не проверяет, соответствует ли определённое значение длины размеру связанной структуры данных. Это позволяет локальным пользователям получить доступ к чувствительной информации из памяти ядра через системные вызовы:

  1. recvfrom
  2. recvmmsg
  3. recvmsg

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise Linux 5 и Red Hat Enterprise MRG 2.

Затронутые версии ПО

  • Ядро Linux до версии 3.12.4

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelWill not fix
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelAffected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:032825.03.2014

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1039845Kernel: net: information leak in recvmsg handler msg_name & msg_namelen logic

EPSS

Процентиль: 14%
0.00046
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The mISDN_sock_recvmsg function in drivers/isdn/mISDN/socket.c in the Linux kernel before 3.12.4 does not ensure that a certain length value is consistent with the size of an associated data structure, which allows local users to obtain sensitive information from kernel memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.

nvd
больше 11 лет назад

The mISDN_sock_recvmsg function in drivers/isdn/mISDN/socket.c in the Linux kernel before 3.12.4 does not ensure that a certain length value is consistent with the size of an associated data structure, which allows local users to obtain sensitive information from kernel memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.

debian
больше 11 лет назад

The mISDN_sock_recvmsg function in drivers/isdn/mISDN/socket.c in the ...

github
больше 3 лет назад

The mISDN_sock_recvmsg function in drivers/isdn/mISDN/socket.c in the Linux kernel before 3.12.4 does not ensure that a certain length value is consistent with the size of an associated data structure, which allows local users to obtain sensitive information from kernel memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.

oracle-oval
больше 11 лет назад

ELSA-2014-3034: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS

Процентиль: 14%
0.00046
Низкий

2.1 Low

CVSS2

Уязвимость CVE-2013-7266