Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En el kernel de Linux (CVE-2019-14284)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-369 División por cero
Fecha de publicación:
26/07/2019
Última modificación:
11/08/2019

Descripción

En el kernel de Linux anterior a versión 5.2.3, el archivo drivers/block/floppy.c, permite una denegación de servicio mediante la división por cero de la función setup_format_params. Dos ioctls consecutivos pueden desencadenar el error: el primero debe establecer la geometría de la unidad con valores .sect y .rate que hacen que F_SECT_PER_TRACK sea cero. A continuación, se debe llamar a la operación de formato de disquete. Puede ser activado por un usuario local sin privilegios incluso cuando no se ha insertado un disquete. NOTA: QEMU crea el dispositivo de disquete de por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.2.3 (excluyendo)