2.1 CVE-2011-3345

Buffer Overflow Patch Ransomware Risk
 

ulp/sdp/sdp_proc.c dans le module ib_sdp (aka ib_sdp.ko) dans le paquetage ofa_kernel dans l'implémentation du pilote InfiniBand dans OpenFabrics Enterprise Distribution (OFED) avant 1.5.3 ne gère pas correctement certaines variables non-array, ce qui permet aux utilisateurs locaux de provoquer un déni de service (corruption de la mémoire de la pile et plantage du système) en lisant le fichier /proc/net/sdpstats.
https://nvd.nist.gov/vuln/detail/CVE-2011-3345

Catégories

CWE-119 : Restriction inappropriée des opérations dans les limites d'un tampon mémoire

Références


 

CPE

cpe start end
Configuration 1
cpe:2.3:a:openfabrics:enterprise_distribution:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:openfabrics:enterprise_distribution:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:openfabrics:enterprise_distribution:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:openfabrics:enterprise_distribution:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:openfabrics:enterprise_distribution:1.4:*:*:*:*:*:*:*
cpe:2.3:a:openfabrics:enterprise_distribution:1.1:*:*:*:*:*:*:*
cpe:2.3:a:openfabrics:enterprise_distribution:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:openfabrics:enterprise_distribution:1.3:*:*:*:*:*:*:*
cpe:2.3:a:openfabrics:enterprise_distribution:*:*:*:*:*:*:*:* <= 1.5.2
cpe:2.3:a:openfabrics:enterprise_distribution:1.5:*:*:*:*:*:*:*
cpe:2.3:a:openfabrics:enterprise_distribution:1.2.5:*:*:*:*:*:*:*


REMEDIATION


Patch

Url
[oss-security] 20110906 CVE Request: OFED 1.5.2 /proc/net/sdpstats reading local denial of service/crash
[oss-security] 20110907 Re: CVE Request: OFED 1.5.2 /proc/net/sdpstats reading local denial of service/crash


EXPLOITS


Exploit-db.com

id description date
Pas d'exploit connu

Autres (github, ...)

Url
Pas d'exploit connu


CAPEC


Common Attack Pattern Enumerations and Classifications

id description sévérité
10 Débordement de la mémoire tampon via les variables d'environnement
Haute
100 Tampons de débordement
Très haute
123 Manipulation de la mémoire tampon
Très haute
14 Débordement de tampon induit par une injection côté client
Haute
24 Défaillance du filtre par débordement de la mémoire tampon
Haute
42 MIME Conversion
Haute
44 Fichier de ressources binaires de débordement
Très haute
45 Débordement de la mémoire tampon via les liens symboliques
Haute
46 Variables et tags de débordement
Haute
47 Débordement de la mémoire tampon via l'expansion des paramètres
Haute
8 Débordement de mémoire tampon dans un appel d'API
Haute
9 Débordement de la mémoire tampon dans les services publics locaux en ligne de commande
Haute


MITRE