Vulnerabilidad en kernel/sys/syscall.c en la función sys_sysfunc en TOARU_SYS_FUNC_SETHEAP en ToaruOS (CVE-2019-13047)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/06/2019
Última modificación:
29/09/2022
Descripción
El archivo kernel/sys/syscall.c en ToaruOS hasta la versión 1.10.9, presenta un control de acceso incorrecto en la función sys_sysfunc caso 9 para TOARU_SYS_FUNC_SETHEAP, lo que permite que se asignen páginas de kernel arbitrarias en el dominio del usuario, lo que conlleva al acceso root.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:toaruos_project:toaruos:*:*:*:*:*:*:*:* | 1.10.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



