Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-4653

Опубликовано: 18 июн. 2014
Источник: redhat
CVSS2: 3.8

Уязвимость типа "использование после освобождения" (use-after-free) в реализации ALSA ядра Linux, позволяющая локальным пользователям вызвать отказ в обслуживании и получить доступ к чувствительной информации из памяти ядра

Описание

Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в реализации ALSA (Advanced Linux Sound Architecture) в файле sound/core/control.c ядра Linux до версии 3.15.2. Проблема заключается в том, что система не обеспечивает захват блокировки чтения/записи, что позволяет локальным пользователям вызвать отказ в обслуживании (аварийное завершение работы системы) и получить доступ к чувствительной информации из памяти ядра через использование устройства /dev/snd/controlCX.

Дополнительное описание: проблема связана с тем, как ALSA обрабатывала пользовательские элементы управления. Локальный привилегированный пользователь мог использовать эту уязвимость для аварийного завершения работы системы.

Заявление

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5, 6, 7
  • Red Hat Enterprise MRG 2

Будущие обновления ядра для соответствующих релизов могут устранить эту проблему.

Red Hat Enterprise Linux 5 находится на этапе Production 3 в цикле поддержки и обслуживания. Данная проблема оценена как имеющая умеренное влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях. Для получения дополнительной информации обратитесь к жизненному циклу Red Hat Enterprise Linux.

Затронутые версии ПО

  • Ядро Linux до версии 3.15.2

Тип уязвимости

  • Использование после освобождения (use-after-free)
  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)
  • Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelAffected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:139213.10.2014
Red Hat Enterprise Linux 7kernelFixedRHSA-2014:172428.10.2014
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2014:108320.08.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1113409Kernel: ALSA: control: do not access controls outside of protected regions

3.8 Low

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

sound/core/control.c in the ALSA control implementation in the Linux kernel before 3.15.2 does not ensure possession of a read/write lock, which allows local users to cause a denial of service (use-after-free) and obtain sensitive information from kernel memory by leveraging /dev/snd/controlCX access.

nvd
около 11 лет назад

sound/core/control.c in the ALSA control implementation in the Linux kernel before 3.15.2 does not ensure possession of a read/write lock, which allows local users to cause a denial of service (use-after-free) and obtain sensitive information from kernel memory by leveraging /dev/snd/controlCX access.

debian
около 11 лет назад

sound/core/control.c in the ALSA control implementation in the Linux k ...

github
около 3 лет назад

sound/core/control.c in the ALSA control implementation in the Linux kernel before 3.15.2 does not ensure possession of a read/write lock, which allows local users to cause a denial of service (use-after-free) and obtain sensitive information from kernel memory by leveraging /dev/snd/controlCX access.

oracle-oval
почти 11 лет назад

ELSA-2014-1724: kernel security and bug fix update (IMPORTANT)

3.8 Low

CVSS2