Уязвимость CVE-2014-1737: Информация

Описание

The raw_cmd_copyin function in drivers/block/floppy.c in the Linux kernel through 3.14.3 does not properly handle error conditions during processing of an FDRAWCMD ioctl call, which allows local users to trigger kfree operations and gain privileges by leveraging write access to a /dev/fd device.

Важность: HIGH (7,2)

Опубликовано: 12 мая 2014 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-754

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-std-defsisyphus3.14.17-alt16.1.87-alt1ALT-PU-2014-2064-1128797Исправлено
kernel-image-std-defp103.14.17-alt15.10.213-alt1ALT-PU-2014-2064-1128797Исправлено
kernel-image-std-defp93.14.17-alt15.4.274-alt1ALT-PU-2014-2064-1128797Исправлено
kernel-image-std-defc9f23.14.17-alt15.10.214-alt0.c9f.2ALT-PU-2014-2064-1128797Исправлено
kernel-image-std-defc73.14.18-alt14.4.277-alt0.M70C.1ALT-PU-2014-2116-1129349Исправлено
kernel-image-un-defsisyphus3.14.4-alt16.6.28-alt1ALT-PU-2014-1634-1119753Исправлено
kernel-image-un-defp103.14.4-alt16.1.85-alt1ALT-PU-2014-1634-1119753Исправлено
kernel-image-un-defp93.14.4-alt15.10.215-alt1ALT-PU-2014-1634-1119753Исправлено
kernel-image-un-defc10f13.14.4-alt16.1.85-alt0.c10f.1ALT-PU-2014-1634-1119753Исправлено
kernel-image-un-defc9f23.14.4-alt15.10.29-alt2ALT-PU-2014-1634-1119753Исправлено
kernel-image-un-defc73.14.4-alt14.9.277-alt0.M70C.1ALT-PU-2014-1638-1119815Исправлено
usbipsisyphus5.10-alt15.10-alt1ALT-PU-2023-1798-1320453Исправлено
usbipsisyphus_e2k5.10-alt15.10-alt1ALT-PU-2023-7452-1-Исправлено
usbipp105.10-alt15.10-alt1ALT-PU-2023-1903-1320461Исправлено
usbipp10_e2k5.10-alt15.10-alt1ALT-PU-2023-7498-1-Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      3.13
      End excliding
      3.14.4

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      3.11
      End excliding
      3.12.20

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      3.5
      End excliding
      3.10.40

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      3.3
      End excliding
      3.4.90

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      End excliding
      3.2.59

      Конфигурация 2

      cpe:2.3:o:oracle:linux:5:-:*:*:*:*:*:*

      cpe:2.3:o:oracle:linux:6:-:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:suse:linux_enterprise_desktop:11:sp3:*:*:*:*:*:*

      cpe:2.3:o:suse:linux_enterprise_server:11:sp3:*:*:*:vmware:*:*

      cpe:2.3:o:suse:linux_enterprise_real_time_extension:11:sp3:*:*:*:*:*:*

      cpe:2.3:o:suse:linux_enterprise_server:11:sp3:*:*:*:-:*:*

      cpe:2.3:o:suse:linux_enterprise_high_availability_extension:11:sp3:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:redhat:enterprise_linux_eus:6.3:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_eus:5.6:*:*:*:*:*:*:*