Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3122

Опубликовано: 19 мар. 2013
Источник: redhat
CVSS2: 4.9
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "try_to_unmap_cluster" из файла "mm/rmap.c" в ядре Linux, вызванная некорректной обработкой блокировки страниц

Описание

Обнаружена уязвимость в функции try_to_unmap_cluster из файла mm/rmap.c в подсистеме управления памятью ядра Linux. Проблема заключается в том, что функция не учитывает, какие страницы должны быть заблокированы. Это позволяет локальным пользователям вызвать отказ в обслуживании (аварийное завершение работы системы) путём инициирования шаблона использования памяти, который требует удаления отображений таблицы страниц. В определённых случаях это может привести к срабатыванию макроса BUG_ON() в функции mlock_vma_page.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5.

Данная проблема затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 6. Будущие обновления ядра для Red Hat Enterprise Linux 6 могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.14.3

Тип уязвимости

  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:139213.10.2014
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2014:055727.05.2014

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1093076Kernel: mm: try_to_unmap_cluster() should lock_page() before mlocking

EPSS

Процентиль: 12%
0.00042
Низкий

4.9 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

The try_to_unmap_cluster function in mm/rmap.c in the Linux kernel before 3.14.3 does not properly consider which pages must be locked, which allows local users to cause a denial of service (system crash) by triggering a memory-usage pattern that requires removal of page-table mappings.

nvd
около 11 лет назад

The try_to_unmap_cluster function in mm/rmap.c in the Linux kernel before 3.14.3 does not properly consider which pages must be locked, which allows local users to cause a denial of service (system crash) by triggering a memory-usage pattern that requires removal of page-table mappings.

debian
около 11 лет назад

The try_to_unmap_cluster function in mm/rmap.c in the Linux kernel bef ...

github
около 3 лет назад

The try_to_unmap_cluster function in mm/rmap.c in the Linux kernel before 3.14.3 does not properly consider which pages must be locked, which allows local users to cause a denial of service (system crash) by triggering a memory-usage pattern that requires removal of page-table mappings.

fstec
около 11 лет назад

Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании или повысить свои привилегии

EPSS

Процентиль: 12%
0.00042
Низкий

4.9 Medium

CVSS2