Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-4027

Опубликовано: 07 янв. 2014
Источник: redhat
CVSS2: 2.3

Уязвимость раскрытия чувствительной информации в функции "rd_build_device_space" из файла "drivers/target/target_core_rd.c" в ядре Linux, связанная с некорректной инициализацией структуры данных

Описание

Обнаружена уязвимость в функции rd_build_device_space из файла drivers/target/target_core_rd.c в ядре Linux. Определённая структура данных не инициализируется должным образом, что позволяет локальным пользователям получить доступ к чувствительной информации из памяти ramdisk_mcp через взаимодействие с инициатором SCSI.

Проблема также была описана как утечка информации в драйвере RAM Disks Memory Copy (rd_mcp), который является частью подсистемы iSCSI Target в ядре Linux. Привилегированный пользователь мог использовать эту уязвимость для передачи содержимого памяти ядра удалённому клиенту через инициатор iSCSI.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise Linux 5.

Проблема затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise Linux 6 и 7. Возможные обновления ядра для Red Hat Enterprise Linux 6 и 7 могут устранить данную проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.14

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelAffected
Red Hat Enterprise Linux 7kernelFixedRHSA-2014:197109.12.2014
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2014:091322.07.2014

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1108744Kernel: target/rd: imformation leakage

2.3 Low

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

The rd_build_device_space function in drivers/target/target_core_rd.c in the Linux kernel before 3.14 does not properly initialize a certain data structure, which allows local users to obtain sensitive information from ramdisk_mcp memory by leveraging access to a SCSI initiator.

nvd
почти 11 лет назад

The rd_build_device_space function in drivers/target/target_core_rd.c in the Linux kernel before 3.14 does not properly initialize a certain data structure, which allows local users to obtain sensitive information from ramdisk_mcp memory by leveraging access to a SCSI initiator.

debian
почти 11 лет назад

The rd_build_device_space function in drivers/target/target_core_rd.c ...

github
около 3 лет назад

The rd_build_device_space function in drivers/target/target_core_rd.c in the Linux kernel before 3.14 does not properly initialize a certain data structure, which allows local users to obtain sensitive information from ramdisk_mcp memory by leveraging access to a SCSI initiator.

oracle-oval
больше 10 лет назад

ELSA-2014-3103: Unbreakable Enterprise kernel security update (IMPORTANT)

2.3 Low

CVSS2