Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-5472

Опубликовано: 26 авг. 2014
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость отказа в обслуживании (неубиваемый процесс монтирования) в функции "parse_rock_ridge_inode_internal" из файла fs/isofs/rock.c в ядре Linux, вызываемая специально созданным образом ISO9660 с самоссылающейся записью CL

Описание

Обнаружена уязвимость в функции parse_rock_ridge_inode_internal из файла fs/isofs/rock.c в ядре Linux. Проблема связана с некорректной проверкой перемещённых директорий при обработке тегов Rock Ridge Child Link (CL). Локальные злоумышленники могут использовать специально созданный образ ISO9660, содержащий самоссылающуюся запись CL, чтобы вызвать отказ в обслуживании (неубиваемый процесс монтирования).

Также было установлено, что атакующий с физическим доступом к системе может использовать специально созданный ISO-образ для аварийного завершения работы системы или, потенциально, повышения своих привилегий.

Затронутые версии ПО

  • Ядро Linux до версии 3.16.1

Тип уязвимости

  • Неубиваемый процесс монтирования (unkillable mount process)
  • Отказ в обслуживании (DoS)
  • Аварийное завершение работы системы (system crash)
  • Потенциальное повышение привилегий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelWill not fix
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:199716.12.2014
Red Hat Enterprise Linux 6.2 Advanced Update SupportkernelFixedRHSA-2015:069517.03.2015
Red Hat Enterprise Linux 6.4 Advanced Update SupportkernelFixedRHSA-2015:080314.04.2015
Red Hat Enterprise Linux 6.5 Extended Update SupportkernelFixedRHSA-2015:078207.04.2015
Red Hat Enterprise Linux 7kernelFixedRHSA-2015:010228.01.2015
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2014:131829.09.2014

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1134099kernel: isofs: unbound recursion when processing relocated directories

EPSS

Процентиль: 24%
0.00076
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

The parse_rock_ridge_inode_internal function in fs/isofs/rock.c in the Linux kernel through 3.16.1 allows local users to cause a denial of service (unkillable mount process) via a crafted iso9660 image with a self-referential CL entry.

nvd
почти 11 лет назад

The parse_rock_ridge_inode_internal function in fs/isofs/rock.c in the Linux kernel through 3.16.1 allows local users to cause a denial of service (unkillable mount process) via a crafted iso9660 image with a self-referential CL entry.

debian
почти 11 лет назад

The parse_rock_ridge_inode_internal function in fs/isofs/rock.c in the ...

github
около 3 лет назад

The parse_rock_ridge_inode_internal function in fs/isofs/rock.c in the Linux kernel through 3.16.1 allows local users to cause a denial of service (unkillable mount process) via a crafted iso9660 image with a self-referential CL entry.

oracle-oval
больше 10 лет назад

ELSA-2014-3107: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS

Процентиль: 24%
0.00076
Низкий

6.2 Medium

CVSS2