Security Lab

Неавторизованное изменение данных в ядре Linux

Дата публикации:04.04.2016
Всего просмотров:1720
Опасность:
Низкая
Наличие исправления: Инстуркции по устранению
Количество уязвимостей:1
CVSSv2 рейтинг: 4.9 (AV:L/AC:L/Au:N/C:N/I:C/A:N/E:U/RL:W/RC:C)
CVE ID: CVE-2015-8839
Вектор эксплуатации: Локальная
Воздействие: Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Linux Kernel 4.х
Уязвимые версии: Linux Kernel 4.x
Описание:

Уязвимость позволяет локальному пользователю неавторизованно изменить данные.

Уязвимость существует из-за ошибки состояния операции в файловой системе Ext4. Локальный пользователь может повредить файловую систему.

URL производителя: http://kernel.org
Решение: Исправление доступно в репозитории исходного кода.
Ссылки: http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ea3d7209ca01da209cda6f0dea8be9cc4b7a933b
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=17048e8a083fec7ad841d88ef0812707fbc7e39f
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=32ebffd3bbb4162da5ff88f9a35dd32d0a28ea70
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=011278485ecc3cd2a3954b5d4c73101d919bf1fa