Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-7270

Опубликовано: 21 нояб. 2013
Источник: redhat
CVSS2: 2.1

Уязвимость раскрытия чувствительной информации из памяти ядра Linux через функцию "packet_recvmsg"

Описание

Обнаружена уязвимость в функции packet_recvmsg в файле net/packet/af_packet.c ядра Linux. Проблема заключается в том, что функция обновляет определённое значение длины до того, как будет проверена инициализация связанной структуры данных. Это позволяет локальным пользователям получить доступ к чувствительной информации из памяти ядра через системные вызовы:

  1. recvfrom
  2. recvmmsg
  3. recvmsg

Заявление

Данная проблема затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5. Red Hat Enterprise Linux 5 находится на этапе Production 3 в цикле поддержки и обслуживания. Проблема оценена как имеющая низкое влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях. Для получения дополнительной информации обратитесь к жизненному циклу Red Hat Enterprise Linux.

Затронутые версии ПО

  • Ядро Linux до версии 3.12.4

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelWill not fix
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelAffected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:032825.03.2014

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1039845Kernel: net: information leak in recvmsg handler msg_name & msg_namelen logic

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

The packet_recvmsg function in net/packet/af_packet.c in the Linux kernel before 3.12.4 updates a certain length value before ensuring that an associated data structure has been initialized, which allows local users to obtain sensitive information from kernel memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.

nvd
около 12 лет назад

The packet_recvmsg function in net/packet/af_packet.c in the Linux kernel before 3.12.4 updates a certain length value before ensuring that an associated data structure has been initialized, which allows local users to obtain sensitive information from kernel memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.

debian
около 12 лет назад

The packet_recvmsg function in net/packet/af_packet.c in the Linux ker ...

github
больше 3 лет назад

The packet_recvmsg function in net/packet/af_packet.c in the Linux kernel before 3.12.4 updates a certain length value before ensuring that an associated data structure has been initialized, which allows local users to obtain sensitive information from kernel memory via a (1) recvfrom, (2) recvmmsg, or (3) recvmsg system call.

suse-cvrf
почти 14 лет назад

Security update for Kernel

2.1 Low

CVSS2