Уязвимость раскрытия чувствительной информации из памяти ядра Linux через функцию "mISDN_sock_recvmsg"
Описание
Обнаружена уязвимость в функции mISDN_sock_recvmsg
в файле drivers/isdn/mISDN/socket.c
ядра Linux до версии 3.12.4. Проблема заключается в том, что функция не проверяет, соответствует ли определённое значение длины размеру связанной структуры данных. Это позволяет локальным пользователям получить доступ к чувствительной информации из памяти ядра через системные вызовы:
recvfrom
recvmmsg
recvmsg
Заявление
Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise Linux 5 и Red Hat Enterprise MRG 2.
Затронутые версии ПО
- Ядро Linux до версии 3.12.4
Тип уязвимости
Раскрытие чувствительной информации
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | kernel | Will not fix | ||
Red Hat Enterprise Linux 7 | kernel | Not affected | ||
Red Hat Enterprise MRG 2 | realtime-kernel | Affected | ||
Red Hat Enterprise Linux 6 | kernel | Fixed | RHSA-2014:0328 | 25.03.2014 |
Показывать по
Дополнительная информация
Статус:
EPSS
2.1 Low
CVSS2
Связанные уязвимости
The mISDN_sock_recvmsg function in drivers/isdn/mISDN/socket.c in the Linux kernel before 3.12.4 does not ensure that a certain length value is consistent with the size of an associated data structure, which allows local users to obtain sensitive information from kernel memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.
The mISDN_sock_recvmsg function in drivers/isdn/mISDN/socket.c in the Linux kernel before 3.12.4 does not ensure that a certain length value is consistent with the size of an associated data structure, which allows local users to obtain sensitive information from kernel memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.
The mISDN_sock_recvmsg function in drivers/isdn/mISDN/socket.c in the ...
The mISDN_sock_recvmsg function in drivers/isdn/mISDN/socket.c in the Linux kernel before 3.12.4 does not ensure that a certain length value is consistent with the size of an associated data structure, which allows local users to obtain sensitive information from kernel memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.
ELSA-2014-3034: Unbreakable Enterprise kernel security update (IMPORTANT)
EPSS
2.1 Low
CVSS2