Ошибка индекса массива в функции gdth_read_event в drivers/scsi/gdth.c в ядре Linux до версии 2.6.32-rc8 позволяет локальным пользователям …
Ошибка индекса массива в функции gdth_read_event в drivers/scsi/gdth.c в ядре Linux до версии 2.6.32-rc8 позволяет локальным пользователям вызывать отказ в обслуживании или, возможно, получить привилегии через отрицательный индекс события в запросе IOCTL.
Продукт использует недоверенные входные данные при вычислении или использовании индекса массива, однако не проверяет или некорректно проверяет индекс, чтобы убедиться в том, что он ссылается на допустимую позицию в массиве.
https://cwe.mitre.org/data/definitions/129.html →Открыть в коллекции CWE →Продукт проверяет значение на не превышение максимума, но не проверяет его на не меньшее минимума.
https://cwe.mitre.org/data/definitions/839.html →Открыть в коллекции CWE →Атаки типа «Переполнение буфера» направлены против некорректной или отсутствующей проверки границ при операциях с буфером, которые, как правило, инициируются входными данными, внедрёнными злоумышленником. В результате злоумышленник получает возможность записывать данные за границами выделенных областей буфера в памяти, что приводит к аварийному завершению программы или, в зависимости от выбора злоумышленника, к перенаправлению потока исполнения.
https://capec.mitre.org/data/definitions/100.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel-rt | Отслеживается | |
| linux | Отслеживается | |
| linux-2.6 | Отслеживается | |
| linux-2.6 | Отслеживается | |
| linux-2.6.24 | Отслеживается | |
| debian_linux | * | Отслеживается |
| enterprise_linux_desktop | * | Отслеживается |
| enterprise_linux_eus | * | Отслеживается |
| enterprise_linux_server | * | Отслеживается |
| enterprise_linux_server_workstation | * | Отслеживается |
| esx | * | Отслеживается |
| fedora | * | Отслеживается |
| linux_enterprise_desktop | * | Отслеживается |
| linux_enterprise_server | * | Отслеживается |
| linux_kernel | * | Отслеживается |
| opensuse | * | Отслеживается |
| ubuntu_linux | * | Отслеживается |