UBUNTU-CVE-2012-4530
Dashboard / Vulnerabilities / UBUNTU-CVE-2012-4530
UBUNTU-CVE-2012-4530
Summary:
Details: The load_script function in fs/binfmt_script.c in the Linux kernel before 3.7.2 does not properly handle recursion, which allows local users to obtain sensitive information from kernel stack memory via a crafted application.
References: https://ubuntu.com/security/CVE-2012-4530, http://www.openwall.com/lists/oss-security/2012/10/19, https://lkml.org/lkml/2012/9/23/29, http://www.halfdog.net/Security/2012/LinuxKernelBinfmtScriptStackDataDisclosure/, http://www.spinics.net/lists/mm-commits/msg92245.html, http://www.spinics.net/lists/mm-commits/msg92433.html, https://ubuntu.com/security/notices/USN-1683-1, https://ubuntu.com/security/notices/USN-1684-1, https://ubuntu.com/security/notices/USN-1688-1, https://ubuntu.com/security/notices/USN-1689-1, https://ubuntu.com/security/notices/USN-1691-1, https://ubuntu.com/security/notices/USN-1696-1, https://ubuntu.com/security/notices/USN-1698-1, https://ubuntu.com/security/notices/USN-1699-1, https://ubuntu.com/security/notices/USN-1700-1, https://ubuntu.com/security/notices/USN-1704-1, https://www.cve.org/CVERecord?id=CVE-2012-4530
Affected packages
Package
Name: linux
Purl: pkg:deb/ubuntu/[email protected]?arch=source&distro=trusty
Affected ranges
Type: ECOSYSTEM
Events:
