Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-1738

Опубликовано: 07 мая 2014
Источник: redhat
CVSS2: 6.6
EPSS Низкий

Уязвимость в функции "raw_cmd_copyout" драйвера флоппи-дисков в ядре Linux, позволяющая локально получать чувствительную информацию из памяти ядра

Описание

Обнаружена уязвимость в функции raw_cmd_copyout в файле drivers/block/floppy.c ядра Linux. Проблема связана с тем, что функция не ограничивает доступ к определённым указателям при обработке вызова ioctl с командой FDRAWCMD. Это позволяет локальным пользователям, имеющим права записи на устройство /dev/fd, получать чувствительную информацию из памяти кучи ядра.

Детали уязвимостей:

  1. CVE-2014-1737 (Важная): Обнаружено, что драйвер флоппи-дисков в ядре Linux некорректно обрабатывал данные, предоставленные пользовательским пространством, в определённых путях обработки ошибок при выполнении команды FDRAWCMD. Локальный пользователь с доступом на запись к /dev/fdX мог использовать эту уязвимость для освобождения произвольных областей памяти ядра с помощью функции kfree().

  2. CVE-2014-1738 (Умеренная): Было выявлено, что драйвер флоппи-дисков в ядре Linux раскрывал адреса внутренней памяти ядра пользовательскому пространству во время обработки команды FDRAWCMD. Локальный пользователь с доступом на запись к /dev/fdX мог использовать эту уязвимость для получения информации о размещении объектов в куче ядра.

Примечание: Локальный пользователь с доступом на запись к /dev/fdX мог комбинировать эти две уязвимости (CVE-2014-1737 и CVE-2014-1738) для повышения своих привилегий в системе.

Затронутые версии ПО

  • Ядро Linux до версии 3.14.3

Тип уязвимости

  • Раскрытие информации
  • Некорректная обработка указателей
  • Потенциальное повышение привилегий

Идентификаторы

  • CVE-2014-1737 (Важная)
  • CVE-2014-1738 (Умеренная)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux Extended Update Support 5.6kernelAffected
Red Hat Enterprise Linux Extended Update Support 6.3kernelAffected
Red Hat Enterprise Linux 5kernelFixedRHSA-2014:074010.06.2014
Red Hat Enterprise Linux 5.6 Long LifekernelFixedRHSA-2014:080126.06.2014
Red Hat Enterprise Linux 5.9 Extended Update SupportkernelFixedRHSA-2014:077219.06.2014
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:077119.06.2014
Red Hat Enterprise Linux 6.2 Advanced Update SupportkernelFixedRHSA-2014:080026.06.2014
Red Hat Enterprise Linux 6.4 Extended Update SupportkernelFixedRHSA-2014:090017.07.2014
Red Hat Enterprise Linux 7kernelFixedRHSA-2014:078624.06.2014
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2014:055727.05.2014

Показывать по

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=1094299kernel: block: floppy: privilege escalation via FDRAWCMD floppy ioctl command

EPSS

Процентиль: 7%
0.0003
Низкий

6.6 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The raw_cmd_copyout function in drivers/block/floppy.c in the Linux kernel through 3.14.3 does not properly restrict access to certain pointers during processing of an FDRAWCMD ioctl call, which allows local users to obtain sensitive information from kernel heap memory by leveraging write access to a /dev/fd device.

nvd
больше 11 лет назад

The raw_cmd_copyout function in drivers/block/floppy.c in the Linux kernel through 3.14.3 does not properly restrict access to certain pointers during processing of an FDRAWCMD ioctl call, which allows local users to obtain sensitive information from kernel heap memory by leveraging write access to a /dev/fd device.

debian
больше 11 лет назад

The raw_cmd_copyout function in drivers/block/floppy.c in the Linux ke ...

github
больше 3 лет назад

The raw_cmd_copyout function in drivers/block/floppy.c in the Linux kernel through 3.14.3 does not properly restrict access to certain pointers during processing of an FDRAWCMD ioctl call, which allows local users to obtain sensitive information from kernel heap memory by leveraging write access to a /dev/fd device.

fstec
больше 11 лет назад

Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии

EPSS

Процентиль: 7%
0.0003
Низкий

6.6 Medium

CVSS2