Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Linux Kernel
(Unknown)
Описание
Функция snd_mem_proc_read в sound/core/memalloc.c в Advanced Linux Sound Architecture (ALSA) в Linux kernel не возвращает корректный размер буфера, доступный для записи, что позволяет локальным пользователям получить доступ к важным данным (содержимое памяти ядра), используя небольшое значение аргумента count, как показано на примере многократного чтения из /proc/driver/snd-page-alloc.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kernel.org/
http://www.kernel.org/
Ссылки
IDEFENSE (20070925 Linux Kernel ALSA snd_mem_proc_read Information Disclosure Vulnerability): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=600
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ccec6e2c4a74adf76ed4e2478091a311b1806212
http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22.8
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ccec6e2c4a74adf76ed4e2478091a311b1806212
http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.22.8