CH azonosító
CH-11309Angol cím
Linux Kernel SCSI Initiator I/O Operations Information Disclosure VulnerabilityFelfedezés dátuma
2014.06.17.Súlyosság
AlacsonyÖsszefoglaló
A Linux kernel sérülkenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkhoz juthatnak hozzá.
Leírás
A sérülékenységet egy hiba okozza amikor az I/O folyamatok teljesítésre kerülnek a egy SCSI initiatorban, ez kihasználható arra, hogy a memória tartalma megismerhető legyen.
Sikeres kihasználáshoz szükséges egy Generic Target Core Mod (TCM) kernel, és egy iSCSI Target engine (CONFIG_TARGET_CORE).
A sérülékenységet a 3.2.60, 3.4.94, 3.10.44, 3.12.22, és 3.14.8. verziókból jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: git.kernel.org
SECUNIA 59134
CVE-2014-4027 - NVD CVE-2014-4027