Уязвимость CVE-2014-2851: Информация

Описание

Integer overflow in the ping_init_sock function in net/ipv4/ping.c in the Linux kernel through 3.14.1 allows local users to cause a denial of service (use-after-free and system crash) or possibly gain privileges via a crafted application that leverages an improperly managed reference counter.

Опубликовано: 15 апреля 2014 г.
Изменено: 15 декабря 2023 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-std-defsisyphus3.14.17-alt16.1.87-alt1ALT-PU-2014-2064-1128797Исправлено
kernel-image-std-defp103.14.17-alt15.10.213-alt1ALT-PU-2014-2064-1128797Исправлено
kernel-image-std-defp93.14.17-alt15.4.274-alt1ALT-PU-2014-2064-1128797Исправлено
kernel-image-std-defc9f23.14.17-alt15.10.214-alt0.c9f.2ALT-PU-2014-2064-1128797Исправлено
kernel-image-std-defc73.14.18-alt14.4.277-alt0.M70C.1ALT-PU-2014-2116-1129349Исправлено
kernel-image-un-defsisyphus3.14.3-alt16.6.28-alt1ALT-PU-2014-1602-1119330Исправлено
kernel-image-un-defp103.14.3-alt16.1.85-alt1ALT-PU-2014-1602-1119330Исправлено
kernel-image-un-defp93.14.3-alt15.10.215-alt1ALT-PU-2014-1602-1119330Исправлено
kernel-image-un-defc10f13.14.3-alt16.1.85-alt0.c10f.1ALT-PU-2014-1602-1119330Исправлено
kernel-image-un-defc9f23.14.3-alt15.10.29-alt2ALT-PU-2014-1602-1119330Исправлено
kernel-image-un-defc73.14.3-alt14.9.277-alt0.M70C.1ALT-PU-2014-1629-1119640Исправлено
usbipsisyphus5.10-alt15.10-alt1ALT-PU-2023-1798-1320453Исправлено
usbipsisyphus_e2k5.10-alt15.10-alt1ALT-PU-2023-7452-1-Исправлено
usbipp105.10-alt15.10-alt1ALT-PU-2023-1903-1320461Исправлено
usbipp10_e2k5.10-alt15.10-alt1ALT-PU-2023-7498-1-Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
[linux-kernel] 20140411 net: ipv4: current group_info should be put after using.
  • Mailing List
  • Patch
  • Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=1086730
  • Issue Tracking
  • Patch
  • Third Party Advisory
https://git.kernel.org/cgit/linux/kernel/git/davem/net.git/commit/?id=b04c46190219a4f845e46a459e3102137b7f6cac
  • Exploit
  • Patch
  • Vendor Advisory
[oss-security] 20140411 Re: CVE request -- Linux kernel: net: ping: refcount issue in ping_init_sock() function
  • Mailing List
  • Patch
  • Third Party Advisory
DSA-2926
  • Third Party Advisory
66779
  • Third Party Advisory
  • VDB Entry
59599
  • Broken Link
59386
  • Broken Link
1030769
  • Third Party Advisory
  • VDB Entry
    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:3.0:rc1:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      3.3
      End excliding
      3.4.92

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      3.11
      End excliding
      3.12.19

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      3.5
      End excliding
      3.10.41

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      3.0
      End excliding
      3.2.60

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      3.13
      End excliding
      3.14.5

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*