Vulnerabilidad en Genlock en kernel de Linux (CVE-2013-6392)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
30/11/2013
Última modificación:
11/04/2025
Descripción
La función genlock_dev_ioctl de genlock.c en el driver Genlock para el kernel de Linux 3.x, tal y como se usa en contribuciones de Android Qualcomm Innovation Center (QuIC) para dispositivos MSM y otros productos, no inicia adecuadamente una cierta estructura de datos, lo que permite a usuarios locales obtener información sensible desde la memoria de pila del kernel a través de una llamada GENLOCK_IOC_EXPORT ioctl manipulada.
Impacto
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:codeaurora:android-msm:3.2.54:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.72:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.73:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.74:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.75:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.76:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.77:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.78:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.4.79:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.10.22:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.10.23:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.10.24:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.10.25:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.10.26:*:*:*:*:*:*:* | ||
cpe:2.3:o:codeaurora:android-msm:3.10.27:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://openwall.com/lists/oss-security/2013/11/25/4
- https://www.codeaurora.org/cgit/quic/la/kernel/msm/commit/drivers/base/genlock.c?id=e3c43027bdb59f03eec7ead0a01c77e4bf801625&h=jb_3.2.3
- http://openwall.com/lists/oss-security/2013/11/25/4
- https://www.codeaurora.org/cgit/quic/la/kernel/msm/commit/drivers/base/genlock.c?id=e3c43027bdb59f03eec7ead0a01c77e4bf801625&h=jb_3.2.3