Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-5471

Опубликовано: 26 авг. 2014
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость переполнения стека в функции "parse_rock_ridge_inode_internal" из файла "fs/isofs/rock.c" в ядре Linux, позволяющая локальным злоумышленникам вызвать отказ в обслуживании через специально созданный образ ISO9660

Описание

Обнаружена уязвимость переполнения стека в функции parse_rock_ridge_inode_internal из файла fs/isofs/rock.c в ядре Linux. Проблема связана с некорректной проверкой перемещённых директорий при обработке тегов Rock Ridge Child Link (CL). Локальные злоумышленники могут использовать специально созданный образ ISO9660, содержащий запись CL, ссылающуюся на запись директории с другой записью CL, чтобы вызвать отказ в обслуживании (неконтролируемая рекурсия, аварийное завершение работы или перезагрузка системы).

Также было установлено, что атакующий с физическим доступом к системе может использовать специально созданный ISO-образ для аварийного завершения работы системы или, потенциально, повышения своих привилегий.

Затронутые версии ПО

  • Ядро Linux до версии 3.16.1

Тип уязвимости

  • Переполнение стека
  • Неконтролируемая рекурсия
  • Аварийное завершение работы (crash)
  • Перезагрузка системы (reboot)
  • Отказ в обслуживании (DoS)
  • Потенциальное повышение привилегий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelWill not fix
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:199716.12.2014
Red Hat Enterprise Linux 6.2 Advanced Update SupportkernelFixedRHSA-2015:069517.03.2015
Red Hat Enterprise Linux 6.4 Advanced Update SupportkernelFixedRHSA-2015:080314.04.2015
Red Hat Enterprise Linux 6.5 Extended Update SupportkernelFixedRHSA-2015:078207.04.2015
Red Hat Enterprise Linux 7kernelFixedRHSA-2015:010228.01.2015
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2014:131829.09.2014

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1134099kernel: isofs: unbound recursion when processing relocated directories

EPSS

Процентиль: 31%
0.00117
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

Stack consumption vulnerability in the parse_rock_ridge_inode_internal function in fs/isofs/rock.c in the Linux kernel through 3.16.1 allows local users to cause a denial of service (uncontrolled recursion, and system crash or reboot) via a crafted iso9660 image with a CL entry referring to a directory entry that has a CL entry.

nvd
почти 11 лет назад

Stack consumption vulnerability in the parse_rock_ridge_inode_internal function in fs/isofs/rock.c in the Linux kernel through 3.16.1 allows local users to cause a denial of service (uncontrolled recursion, and system crash or reboot) via a crafted iso9660 image with a CL entry referring to a directory entry that has a CL entry.

debian
почти 11 лет назад

Stack consumption vulnerability in the parse_rock_ridge_inode_internal ...

github
около 3 лет назад

Stack consumption vulnerability in the parse_rock_ridge_inode_internal function in fs/isofs/rock.c in the Linux kernel through 3.16.1 allows local users to cause a denial of service (uncontrolled recursion, and system crash or reboot) via a crafted iso9660 image with a CL entry referring to a directory entry that has a CL entry.

oracle-oval
больше 10 лет назад

ELSA-2014-3107: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS

Процентиль: 31%
0.00117
Низкий

6.2 Medium

CVSS2