Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
kernel
(any)
kernel-debug
(any)
kernel-debug-devel
(any)
kernel-devel
(any)
kernel-doc
(any)
kernel-headers
(any)
kernel-kdump
(any)
kernel-kdump-devel
(any)
kernel-PAE
(any)
kernel-PAE-devel
(any)
kernel-xen
(any)
kernel-xen-devel
(any)
Описание
Пакеты kernel включают в себя Linux kernel - ядро любой ОС Linux.
Данное обновление позволяет решить следующие проблемы безопасности:
* Функция compat_alloc_user_space() в реализации совместимости 32/64 разрядных систем в Linux kernel не выполняет некоторые проверки. Этой функцией можно воспользоваться также из других модулей Linux kernel, если длину ее аргумента можно контролировать из пространства пользователя. В 64-битных системах локальный непривилегированный пользователь может использовать данную уязвимость, чтобы повысить свои привилегии. (CVE-2010-3081)
Red Hat проинформирован, что эксплоит данной уязвимости общедоступен. Более подробные данные можно найти в статье DOC-40265: https://access.redhat.com/kb/docs/DOC-40265
https://access.redhat.com/kb/docs/DOC-40265">https://access.redhat.com/kb/docs/DOC-40265
/> Пользователям рекомендуется обновить программное обеспечение, чтобы решить указанные проблемы. Необходимо перезагрузить систему, чтобы изменения вступили в силу.
Данное обновление позволяет решить следующие проблемы безопасности:
* Функция compat_alloc_user_space() в реализации совместимости 32/64 разрядных систем в Linux kernel не выполняет некоторые проверки. Этой функцией можно воспользоваться также из других модулей Linux kernel, если длину ее аргумента можно контролировать из пространства пользователя. В 64-битных системах локальный непривилегированный пользователь может использовать данную уязвимость, чтобы повысить свои привилегии. (CVE-2010-3081)
Red Hat проинформирован, что эксплоит данной уязвимости общедоступен. Более подробные данные можно найти в статье DOC-40265: https://access.redhat.com/kb/docs/DOC-40265
https://access.redhat.com/kb/docs/DOC-40265">https://access.redhat.com/kb/docs/DOC-40265
/> Пользователям рекомендуется обновить программное обеспечение, чтобы решить указанные проблемы. Необходимо перезагрузить систему, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0704.html
https://rhn.redhat.com/errata/RHSA-2010-0704.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0704.html
CVE (CVE-2010-3081): https://www.redhat.com/security/data/cve/CVE-2010-3081.html
BUGZILLA (634457): http://bugzilla.redhat.com/634457
Источник: CVE
Наименование: CVE-2010-3081
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3081
CVE (CVE-2010-3081): https://www.redhat.com/security/data/cve/CVE-2010-3081.html
BUGZILLA (634457): http://bugzilla.redhat.com/634457
Источник: CVE
Наименование: CVE-2010-3081
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3081