Уязвимость раскрытия чувствительной информации из памяти ядра в функции "nfs_can_extend_write" в Linux
Описание
Обнаружена уязвимость в функции nfs_can_extend_write из файла fs/nfs/write.c в ядре Linux. Функция полагается на делегирование записи для расширения операции записи без выполнения определённой актуальной проверки. Это позволяет локальным пользователям в определённых обстоятельствах получить доступ к чувствительной информации из памяти ядра путём записи в файл в файловой системе NFS, а затем чтения того же файла.
Заявление
Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise Linux 5 и Red Hat Enterprise MRG 2.
Затронутые версии ПО
- Ядро Linux до версии 3.13.3
Тип уязвимости
Несанкционированный доступ к чувствительной информации
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | kernel | Not affected | ||
| Red Hat Enterprise Linux 7 | kernel | Affected | ||
| Red Hat Enterprise MRG 2 | realtime-kernel | Not affected | ||
| Red Hat Enterprise Linux 6 | kernel | Fixed | RHSA-2014:0328 | 25.03.2014 |
Показывать по
Дополнительная информация
Статус:
3.3 Low
CVSS2
Связанные уязвимости
The nfs_can_extend_write function in fs/nfs/write.c in the Linux kernel before 3.13.3 relies on a write delegation to extend a write operation without a certain up-to-date verification, which allows local users to obtain sensitive information from kernel memory in opportunistic circumstances by writing to a file in an NFS filesystem and then reading the same file.
The nfs_can_extend_write function in fs/nfs/write.c in the Linux kernel before 3.13.3 relies on a write delegation to extend a write operation without a certain up-to-date verification, which allows local users to obtain sensitive information from kernel memory in opportunistic circumstances by writing to a file in an NFS filesystem and then reading the same file.
The nfs_can_extend_write function in fs/nfs/write.c in the Linux kerne ...
The nfs_can_extend_write function in fs/nfs/write.c in the Linux kernel before 3.13.3 relies on a write delegation to extend a write operation without a certain up-to-date verification, which allows local users to obtain sensitive information from kernel memory in opportunistic circumstances by writing to a file in an NFS filesystem and then reading the same file.
3.3 Low
CVSS2