Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un mmap después de un mmap MAP_GROWSDOWN en la función arch_get_unmapped_area_topdown en pax-linux (CVE-2011-1474)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
26/12/2019
Última modificación:
21/11/2024

Descripción

Se encontró una vulnerabilidad de DOS explotable localmente en pax-linux versiones 2.6.32.33-test79.patch, 2.6.38-test3.patch y 2.6.37.4-test14.patch. Una comprobación de límites incorrecta en la función arch_get_unmapped_area_topdown activada por programas que hacen un mmap después de un mmap MAP_GROWSDOWN creará una condición de bucle infinito sin liberar el semáforo VM conllevando eventualmente a un bloqueo del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:2.6.32.33:test79:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.37.4:test14:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.38:test3:*:*:*:*:*:*