Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 101 bronnen 3 kritiek 7 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2013-6282

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-20

Beschrijving NL

De get_user en put_user API-functies van de Linux-kernel kunnen het doeladres niet valideren bij gebruik op ARM v6k/v7-platforms. Hierdoor kan een applicatie kernelgeheugen lezen en schrijven, wat kan leiden tot privilege-escalatie.

Vereiste actie: voer updates uit volgens de instructies van de leverancier.

Origineel (Engels) tonen

The get_user and put_user API functions of the Linux kernel fail to validate the target address when being used on ARM v6k/v7 platforms. This allows an application to read and write kernel memory which could lead to privilege escalation.

Required action: Apply updates per vendor instructions.

Vendors

Linux

Affected products

Kernel

References