BDU:2016-01581: Уязвимость ядра операционной системы Linux, позволяющая нарушителю получить сведения о паролях других пользователей

Описание уязвимости Уязвимость файла proc/interrupts ядра операционной системы Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить сведения о длине пароли и с помощью методов статистического анализа выявить точный пароль
Вендор Сообщество свободного программного обеспечения
Наименование ПО Linux
Версия ПО
  • до 3.1 включительно
Тип ПО Операционная система
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Раскрытие информации
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 07.11.2011
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Возможные меры по устранению уязвимости
Использование сторонних средств контроля доступа
Статус уязвимости Подтверждена в ходе исследований
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Информация об устранении отсутствует
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Компьютер должен использовать многоядерный процессор или 2 физических процессора
Последние изменения