Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-2039

Опубликовано: 03 фев. 2014
Источник: redhat
CVSS2: 4.9
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в файле "arch/s390/kernel/head64.S" ядра Linux на платформе s390 из-за некорректной обработки использования стека связей

Описание

Обнаружена уязвимость в файле arch/s390/kernel/head64.S ядра Linux до версии 3.13.5 на платформе s390. Проблема заключается в том, что система не корректно обрабатывает попытки использования стека связей (linkage stack). Это позволяет локальным пользователям вызвать отказ в обслуживании (аварийное завершение работы системы) путём выполнения специально созданной инструкции.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise Linux 5 и Red Hat Enterprise MRG 2.

Затронутые версии ПО

  • Ядро Linux до версии 3.13.5 (только на платформе s390)

Тип уязвимости

  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 7kernelAffected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:077119.06.2014

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1067558Kernel: s390: crash due to linkage stack instructions

EPSS

Процентиль: 10%
0.00038
Низкий

4.9 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

arch/s390/kernel/head64.S in the Linux kernel before 3.13.5 on the s390 platform does not properly handle attempted use of the linkage stack, which allows local users to cause a denial of service (system crash) by executing a crafted instruction.

nvd
больше 11 лет назад

arch/s390/kernel/head64.S in the Linux kernel before 3.13.5 on the s390 platform does not properly handle attempted use of the linkage stack, which allows local users to cause a denial of service (system crash) by executing a crafted instruction.

debian
больше 11 лет назад

arch/s390/kernel/head64.S in the Linux kernel before 3.13.5 on the s39 ...

github
около 3 лет назад

arch/s390/kernel/head64.S in the Linux kernel before 3.13.5 on the s390 platform does not properly handle attempted use of the linkage stack, which allows local users to cause a denial of service (system crash) by executing a crafted instruction.

oracle-oval
около 11 лет назад

ELSA-2014-0771: kernel security and bug fix update (IMPORTANT)

EPSS

Процентиль: 10%
0.00038
Низкий

4.9 Medium

CVSS2