Vulnerabilidad en el parche grsecurity PaX para la función read_kmem en PaX, grsecurity official y grsecurity unofficial (CVE-2019-5023)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/10/2019
Última modificación:
07/06/2022
Descripción
Se presenta una vulnerabilidad explotable en el parche grsecurity PaX para la función read_kmem, en PaX desde la versión pax-linux-4.9.8-test1 hasta 4.9.24-test7, grsecurity official desde la versión grsecurity-3.1-4.9.8-201702060653 hasta grsecurity-3.1-4.9.24-201704252333, grsecurity unofficial desde la versión v4.9.25-unofficialgrsec hasta v4.9.74-unofficialgrsec. PaX agrega un búfer temporal a la función read_kmem, que nunca es liberado cuando una dirección no válida es suministrada. Esto resulta en una pérdida de memoria que puede causar un bloqueo del sistema. Un atacante necesita inducir una lectura en /dev/kmem usando una dirección no válida para explotar esta vulnerabilidad.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:opensrcsec:grsecurity:*:*:*:*:official:*:*:* | 3.1-4.9.8-201702060653 (incluyendo) | 3.1-4.9.24-201704252333 (incluyendo) |
cpe:2.3:a:opensrcsec:grsecurity:*:*:*:*:unofficial:*:*:* | 4.9.25 (incluyendo) | 4.9.74 (incluyendo) |
cpe:2.3:a:opensrcsec:pax:*:*:*:*:*:*:*:* | pax-linux-4.9.8-test1 (incluyendo) | pax-linux-4.9.8-test7 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página