CVE-2012-0056

Оценки

EPSS

0.781средний78.1%
0%20%40%60%80%100%

Процентиль: 78.1%

CVSS

7.2высокий2.0
0246810

Оценка CVSS: 7.2/10

Все оценки CVSS

CVSS 2.0
7.2

Вектор: AV:L/AC:L/Au:N/C:C/I:C/A:C

Описание

Функция mem_write в ядре Linux до 3.2.2, когда ASLR отключен, неправильно проверяет разрешения при записи в /proc//mem, что позволяет локальным пользователям получить привилегии, изменяя память процесса, как продемонстрировано Mempodipper.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-264CWE-863

Эксплойты

ID эксплойта: 18411

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/18411

ID эксплойта: 35161

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/35161

ID эксплойта: CVE-2012-0056

Источник: github-poc

URL: https://github.com/pythonone/CVE-2012-0056

Рекомендации

Источник: nvd

Apply an updatePatch commit e268337dfe26dfc7efd422a804dbb27977a3cccc has been provided by Linus Torvalds to address this vulnerability. Kernel image 3.0.18 and 3.2.2 have included this commit so far.Users who obtain the Linux kernel from a third-party vendor, such as their operating system vendor, should see the vendor information portion of this document for a partial list of affected vendors.

URL: http://www.kb.cert.org/vuls/id/470151

Уязвимое ПО (56)

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6

Характеристика:
{  "fixed": "2.6.32-220.4.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-rt

Операционная система: rhel

Характеристика:
{  "fixed": "3.0.9-rt26.46.el6rt"}

Источник: redhat

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu utopic 14.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu wily 15.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu