crypto/pcrypt.c в ядре Linux до версии 4.14.13 неправильно обрабатывает освобождение экземпляров, что позволяет локальному пользователю, им…
crypto/pcrypt.c в ядре Linux до версии 4.14.13 неправильно обрабатывает освобождение экземпляров, что позволяет локальному пользователю, имеющему доступ к AEAD-интерфейсу на основе AF_ALG (CONFIG_CRYPTO_USER_API_AEAD) и pcrypt (CONFIG_CRYPTO_PCRYPT), вызвать отказ в обслуживании (kfree неправильного указателя) или, возможно, оказать другое неуказанное воздействие, выполнив специально созданную последовательность системных вызовов.
Продукт вызывает функцию, процедуру или подпрограмму с аргументами, заданными некорректно, что приводит к неизменно ошибочному поведению и производным слабостям.
https://cwe.mitre.org/data/definitions/628.html →Открыть в коллекции CWE →Программный продукт пытается вернуть ресурс памяти системе, однако вызывает неверную функцию освобождения или вызывает надлежащую функцию некорректным образом.
https://cwe.mitre.org/data/definitions/763.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| kernel-alt | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается |