2.1 CVE-2011-2493
Exploit Patch
A função ext4_fill_super em fs / ext4 / super.c no kernel do Linux antes de 2.6.39 não inicializa corretamente uma determinada estrutura de dados de relatório de erro, o que permite que usuários locais causem uma negação de serviço (OOPS) ao tentar montar um sistema de arquivos ext4.
https://nvd.nist.gov/vuln/detail/CVE-2011-2493
Categorias
CWE-NVD-Other
Referências
CONFIRM Patch Exploit
https://github.com/torvalds/linux/commit/0449641130f5652b344ef6fa39fa019d7e94660a Exploit Patch |
http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.39 |
MISC
_MLIST
CPE
cpe | começar | fim |
---|---|---|
Configuration 1 | ||
cpe:2.3:o:linux:linux_kernel:2.6.38:rc7:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38:rc6:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38:rc4:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | <= 2.6.38.8 | |
cpe:2.3:o:linux:linux_kernel:2.6.38:rc3:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38:rc5:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38:rc2:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38.6:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38:rc1:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38:rc8:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.38.7:*:*:*:*:*:*:* |
REMEDIAÇÃO
Patch
Url |
---|
https://github.com/torvalds/linux/commit/0449641130f5652b344ef6fa39fa019d7e94660a |
EXPLOITS
Exploit-db.com
id | descrição | datado | |
---|---|---|---|
Nenhum exploit conhecido |
Outros (github, ...)
Url |
---|
https://github.com/torvalds/linux/commit/0449641130f5652b344ef6fa39fa019d7e94660a |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | descrição | gravidade |
---|---|---|
Entrada proibida |
MITRE
Sherlock® flash
Tire uma foto da sua rede informática em poucos cliques !
A solução de auditoria Sherlock® flash permite-lhe realizar uma auditoria para reforçar a segurança dos seus activos informáticos. Vulnerabilidade do seu equipamento físico e virtual. Planeamento de correcções por nível de prioridade e tempo disponível. Relatórios detalhados e intuitivos.
