6.2

CVE-2011-1759

Exploit
Integer overflow in the sys_oabi_semtimedop function in arch/arm/kernel/sys_oabi-compat.c in the Linux kernel before 2.6.39 on the ARM platform, when CONFIG_OABI_COMPAT is enabled, allows local users to gain privileges or cause a denial of service (heap memory corruption) by providing a crafted argument and leveraging a race condition.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
LinuxLinux Kernel Version <= 2.6.38.8
LinuxLinux Kernel Version2.6.38
LinuxLinux Kernel Version2.6.38 Updaterc1
LinuxLinux Kernel Version2.6.38 Updaterc2
LinuxLinux Kernel Version2.6.38 Updaterc3
LinuxLinux Kernel Version2.6.38 Updaterc4
LinuxLinux Kernel Version2.6.38 Updaterc5
LinuxLinux Kernel Version2.6.38 Updaterc6
LinuxLinux Kernel Version2.6.38 Updaterc7
LinuxLinux Kernel Version2.6.38 Updaterc8
LinuxLinux Kernel Version2.6.38.1
LinuxLinux Kernel Version2.6.38.2
LinuxLinux Kernel Version2.6.38.3
LinuxLinux Kernel Version2.6.38.4
LinuxLinux Kernel Version2.6.38.5
LinuxLinux Kernel Version2.6.38.6
LinuxLinux Kernel Version2.6.38.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.44% 0.348
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.2 1.9 10
AV:L/AC:H/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.39
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=0f22072ab50cac7983f9660d33974b45184da4f9
http://www.openwall.com/lists/oss-security/2011/05/02/16
https://github.com/torvalds/linux/commit/0f22072ab50cac7983f9660d33974b45184da4f9
Patch
Exploit