2.1 CVE-2011-2700

Exploit Buffer Overflow Patch
 

Più buffer overflow nella funzione si4713_write_econtrol_string in drivers/media/radio/si4713-i2c.c nel kernel Linux prima della 2.6.39.4 sulla piattaforma N900 potrebbero consentire agli utenti locali di causare un Denial of Service o avere un altro impatto non specificato tramite un s_ext_ctrls predisposto operazione con un (1) ID di controllo V4L2_CID_RDS_TX_PS_NAME o (2) V4L2_CID_RDS_TX_RADIO_TEXT.
https://nvd.nist.gov/vuln/detail/CVE-2011-2700

Categorie

CWE-120 : Copia buffer senza controllare la dimensione dell'input ('Classic Buffer Overflow')
Una condizione di buffer overflow si verifica quando un prodotto tenta di inserire in un buffer più dati di quanti ne possa contenere o quando tenta di inserire dati in un'area di memoria al di fuori dei confini di un buffer. Il tipo di errore più semplice e la causa più comune di buffer overflow è il caso "classico" in cui il prodotto copia il buffer senza limitare la quantità di dati copiati. Esistono altre varianti, ma l'esistenza di un overflow classico suggerisce fortemente che il programmatore non ha preso in considerazione nemmeno la più elementare delle protezioni di sicurezza.

Riferimenti


 

CPE

cpe avviare fine
Configuration 1
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* < 2.6.39.4


RIMEDIO


Patch

Url
[oss-security] 20110720 Re: CVE request: kernel: si4713-i2c: avoid potential buffer overflow on si4713
[oss-security] 20110720 CVE request: kernel: si4713-i2c: avoid potential buffer overflow on si4713


EXPLOITS


Exploit-db.com

id descrizione data
Nessuna impresa nota

Altro (github, ...)

Url
http://xorl.wordpress.com/2011/07/24/cve-2011-2700-linux-kernel-si4713-i2c-buffer-overflow/


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrizione gravità
10 Buffer Overflow tramite variabili d'ambiente
Alto
100 Buffer di overflow
Molto alto
14 Overflow del buffer indotto da iniezione lato client
Alto
24 Guasto del filtro per overflow del buffer
Alto
42 Conversione MIME
Alto
44 Overflow Binary Resource File
Molto alto
45 Overflow del buffer tramite collegamenti simbolici
Alto
46 Variabili e tag di overflow
Alto
47 Overflow del buffer tramite espansione dei parametri
Alto
67 Overflow del formato stringa in syslog()
Molto alto
8 Buffer Overflow in una chiamata API
Alto
9 Buffer Overflow nelle utilità della riga di comando locali
Alto
92 Forced Integer Overflow
Alto


MITRE