Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mmmmap.c en el kernel de Linux (CVE-2010-4346)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
22/12/2010
Última modificación:
13/02/2023

Descripción

función install_special_mapping en mm/mmap.c en el kernel de Linux anterior v2.6.37-rc6 no crea una llamada a la función security_file_mmap esperada, lo que permite a usuarios locales superar las restricciones mmap_min_addr establecidas y probablemente conducir ataques referencia a puntero NULO a través de una aplicación con lenguaje ensamblador manipulado. <br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 2.6.37 (excluyendo)
cpe:2.3:o:linux:linux_kernel:2.6.37:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.37:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.37:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.37:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.37:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.37:rc5:*:*:*:*:*:*