Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parche grsecurity PaX para la función read_kmem en PaX, grsecurity official y grsecurity unofficial (CVE-2019-5023)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/10/2019
Última modificación:
07/06/2022

Descripción

Se presenta una vulnerabilidad explotable en el parche grsecurity PaX para la función read_kmem, en PaX desde la versión pax-linux-4.9.8-test1 hasta 4.9.24-test7, grsecurity official desde la versión grsecurity-3.1-4.9.8-201702060653 hasta grsecurity-3.1-4.9.24-201704252333, grsecurity unofficial desde la versión v4.9.25-unofficialgrsec hasta v4.9.74-unofficialgrsec. PaX agrega un búfer temporal a la función read_kmem, que nunca es liberado cuando una dirección no válida es suministrada. Esto resulta en una pérdida de memoria que puede causar un bloqueo del sistema. Un atacante necesita inducir una lectura en /dev/kmem usando una dirección no válida para explotar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensrcsec:grsecurity:*:*:*:*:official:*:*:* 3.1-4.9.8-201702060653 (incluyendo) 3.1-4.9.24-201704252333 (incluyendo)
cpe:2.3:a:opensrcsec:grsecurity:*:*:*:*:unofficial:*:*:* 4.9.25 (incluyendo) 4.9.74 (incluyendo)
cpe:2.3:a:opensrcsec:pax:*:*:*:*:*:*:*:* pax-linux-4.9.8-test1 (incluyendo) pax-linux-4.9.8-test7 (incluyendo)


Referencias a soluciones, herramientas e información