Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-4656

Опубликовано: 18 июн. 2014
Источник: redhat
CVSS2: 5
EPSS Низкий

Уязвимости целочисленного переполнения в реализации ALSA ядра Linux, позволяющие локальным пользователям вызвать отказ в обслуживании (DoS)

Описание

Обнаружены множественные уязвимости целочисленного переполнения в файле sound/core/control.c реализации ALSA (Advanced Linux Sound Architecture) в ядре Linux. Локальные пользователи могут вызвать отказ в обслуживании (аварийное завершение работы системы) через доступ к устройству /dev/snd/controlCX.
Проблемы связаны с:

  1. Обработкой индексных значений в функции snd_ctl_add.
  2. Обработкой значений numid в функции snd_ctl_remove_numid_conflict.

Эти уязвимости возникают из-за некорректной обработки пользовательских элементов управления в ALSA, что позволяет локальному привилегированному пользователю аварийно завершить работу системы.

Заявление

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5, 6, 7
  • Red Hat Enterprise MRG 2

Будущие обновления ядра для Red Hat Enterprise Linux 5 могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.15.2

Тип уязвимости

  • Целочисленное переполнение (integer overflow)
  • Отказ в обслуживании (DoS)
  • Аварийное завершение работы (crash)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelAffected
Red Hat Enterprise Linux 6kernelFixedRHSA-2015:008727.01.2015
Red Hat Enterprise Linux 7kernelFixedRHSA-2014:197109.12.2014
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2014:108320.08.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=1113470Kernel: ALSA: control: integer overflow in id.index & id.numid

EPSS

Процентиль: 23%
0.00075
Низкий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

Multiple integer overflows in sound/core/control.c in the ALSA control implementation in the Linux kernel before 3.15.2 allow local users to cause a denial of service by leveraging /dev/snd/controlCX access, related to (1) index values in the snd_ctl_add function and (2) numid values in the snd_ctl_remove_numid_conflict function.

nvd
около 11 лет назад

Multiple integer overflows in sound/core/control.c in the ALSA control implementation in the Linux kernel before 3.15.2 allow local users to cause a denial of service by leveraging /dev/snd/controlCX access, related to (1) index values in the snd_ctl_add function and (2) numid values in the snd_ctl_remove_numid_conflict function.

debian
около 11 лет назад

Multiple integer overflows in sound/core/control.c in the ALSA control ...

github
около 3 лет назад

Multiple integer overflows in sound/core/control.c in the ALSA control implementation in the Linux kernel before 3.15.2 allow local users to cause a denial of service by leveraging /dev/snd/controlCX access, related to (1) index values in the snd_ctl_add function and (2) numid values in the snd_ctl_remove_numid_conflict function.

oracle-oval
больше 10 лет назад

ELSA-2015-0087: kernel security and bug fix update (IMPORTANT)

EPSS

Процентиль: 23%
0.00075
Низкий

5 Medium

CVSS2