NVD Vulnerability Detail
Search Exploit, PoC
CVE-2013-4220
Summary

The bad_mode function in arch/arm64/kernel/traps.c in the Linux kernel before 3.9.5 on the ARM64 platform allows local users to cause a denial of service (system crash) via vectors involving an attempted register access that triggers an unexpected value in the Exception Syndrome Register (ESR).

Publication Date Aug. 25, 2013, 12:27 p.m.
Registration Date Jan. 26, 2021, 3:42 p.m.
Last Update Nov. 21, 2024, 10:55 a.m.
CVSS2.0 : MEDIUM
Score 4.9
Vector AV:L/AC:L/Au:N/C:N/I:N/A:C
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:linux:linux_kernel:3.9.0:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.3:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.1:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:arm64:* 3.9.4
cpe:2.3:o:linux:linux_kernel:3.9.2:*:*:*:*:*:arm64:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
ARM64 プラットフォーム上の Linux Kernel の arch/arm64/kernel/traps.c におけるサービス運用妨害 (DoS) の脆弱性
Title ARM64 プラットフォーム上の Linux Kernel の arch/arm64/kernel/traps.c におけるサービス運用妨害 (DoS) の脆弱性
Summary

ARM64 プラットフォーム上で稼働する Linux Kernel の arch/arm64/kernel/traps.c 内の bad_mode 関数 には、サービス運用妨害 (システムクラッシュ) 状態にされる脆弱性が存在します。

Possible impacts ローカルユーザにより、Exception Syndrome Register (ESR) の予想外の値を誘発するレジスタアクセスに関する問題によって、サービス運用妨害 (システムクラッシュ) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 7, 2013, midnight
Registration Date Aug. 27, 2013, 4:15 p.m.
Last Update Aug. 27, 2013, 4:15 p.m.
Affected System
Linux
Linux Kernel 3.9.5 未満 (ARM64 プラットフォーム)
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2013年08月27日]
  掲載
Feb. 17, 2018, 10:37 a.m.