Уязвимость переполнения кучи была обнаружена в ядре Linux, во всех версиях 3.x.x и 4.x.x до 4.18.0, в драйвере чипа Marvell WiFi. Уязвимост…
Уязвимость переполнения кучи была обнаружена в ядре Linux, во всех версиях 3.x.x и 4.x.x до 4.18.0, в драйвере чипа Marvell WiFi. Уязвимость позволяет удаленному злоумышленнику вызвать сбой системы, что приведет к отказу в обслуживании, или выполнить произвольный код. Наибольшая угроза с этой уязвимостью связана с доступностью системы. Если происходит выполнение кода, код будет выполняться с правами root. Это повлияет как на конфиденциальность, так и на целостность файлов в системе.
Переполнение кучи — это условие переполнения буфера, при котором перезаписываемый буфер выделен в области кучи памяти, что, как правило, означает выделение буфера с помощью функции наподобие malloc().
https://cwe.mitre.org/data/definitions/122.html →Открыть в коллекции CWE →Данная атака приводит к выходу целочисленной переменной за допустимый диапазон значений. Целочисленная переменная нередко используется в качестве смещения, например при выделении памяти и т. п. Злоумышленник, как правило, контролирует значение такой переменной и стремится вывести его за допустимые границы. Например, если рассматриваемое целое число инкрементируется сверх максимально допустимого значения, оно может обернуться в очень маленькое или отрицательное число, что повлечёт некорректное поведение. В худшем случае злоумышленник может выполнить произвольный код.
https://capec.mitre.org/data/definitions/92.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel-alt | Отслеживается | |
| kernel-doc-std | Отслеживается | |
| kernel-headers-modules-std-def | Отслеживается | |
| kernel-headers-std-def | Отслеживается | |
| kernel-image-domU-std-def | Отслеживается | |
| kernel-image-std-def | Отслеживается | |
| kernel-modules-drm-ancient-std-def | Отслеживается | |
| kernel-modules-drm-nouveau-std-def | Отслеживается | |
| kernel-modules-drm-radeon-std-def | Отслеживается | |
| kernel-modules-drm-std-def | Отслеживается | |
| kernel-modules-ide-std-def | Отслеживается | |
| kernel-modules-staging-std-def | Отслеживается | |
| kernel-modules-v4l-std-def | Отслеживается | |
| kernel-rt | Отслеживается | |
| kernel-rt | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается |