CVE-2013-6282
Beschrijving NL
De get_user en put_user API-functies van de Linux-kernel kunnen het doeladres niet valideren bij gebruik op ARM v6k/v7-platforms. Hierdoor kan een applicatie kernelgeheugen lezen en schrijven, wat kan leiden tot privilege-escalatie.
Vereiste actie: voer updates uit volgens de instructies van de leverancier.
Origineel (Engels) tonen
The get_user and put_user API functions of the Linux kernel fail to validate the target address when being used on ARM v6k/v7 platforms. This allows an application to read and write kernel memory which could lead to privilege escalation.
Required action: Apply updates per vendor instructions.