Lumension® Endpoint Intelligence Center

Intelligence Center » Browse All Vulnerabilities » CVE-2014-2038

Overview

Vulnerability Score 3.7 3.7
CVE Id CVE-2014-2038
Last Modified 16 Mar 2014 12:45:41
Published 28 Feb 2014 01:18:54
Confidentiality Impact PARTIAL PARTIAL
Integrity Impact PARTIAL PARTIAL
Availability Impact PARTIAL PARTIAL
Access Vector LOCAL
Access Complexity HIGH
Authentication NONE

CVE-2014-2038

Summary

The nfs_can_extend_write function in fs/nfs/write.c in the Linux kernel before 3.13.3 relies on a write delegation to extend a write operation without a certain up-to-date verification, which allows local users to obtain sensitive information from kernel memory in opportunistic circumstances by writing to a file in an NFS filesystem and then reading the same file.

Vulnerable Systems

Operating System

  • Linux Kernel 3.0

  • Linux Kernel 3.0.1

  • Linux Kernel 3.0.10

  • Linux Kernel 3.0.11

  • Linux Kernel 3.0.12

  • Linux Kernel 3.0.13

  • Linux Kernel 3.0.14

  • Linux Kernel 3.0.15

  • Linux Kernel 3.0.16

  • Linux Kernel 3.0.17

  • Linux Kernel 3.0.18

  • Linux Kernel 3.0.19

  • Linux Kernel 3.0.2

  • Linux Kernel 3.0.20

  • Linux Kernel 3.0.21

  • Linux Kernel 3.0.22

  • Linux Kernel 3.0.23

  • Linux Kernel 3.0.24

  • Linux Kernel 3.0.25

  • Linux Kernel 3.0.26

  • Linux Kernel 3.0.27

  • Linux Kernel 3.0.28

  • Linux Kernel 3.0.29

  • Linux Kernel 3.0.3

  • Linux Kernel 3.0.30

  • Linux Kernel 3.0.31

  • Linux Kernel 3.0.32

  • Linux Kernel 3.0.33

  • Linux Kernel 3.0.34

  • Linux Kernel 3.0.35

  • Linux Kernel 3.0.36

  • Linux Kernel 3.0.37

  • Linux Kernel 3.0.38

  • Linux Kernel 3.0.39

  • Linux Kernel 3.0.4

  • Linux Kernel 3.0.40

  • Linux Kernel 3.0.41

  • Linux Kernel 3.0.42

  • Linux Kernel 3.0.43

  • Linux Kernel 3.0.44

  • Linux Kernel 3.0.45

  • Linux Kernel 3.0.46

  • Linux Kernel 3.0.47

  • Linux Kernel 3.0.48

  • Linux Kernel 3.0.49

  • Linux Kernel 3.0.5

  • Linux Kernel 3.0.50

  • Linux Kernel 3.0.51

  • Linux Kernel 3.0.52

  • Linux Kernel 3.0.53

  • Linux Kernel 3.0.54

  • Linux Kernel 3.0.55

  • Linux Kernel 3.0.56

  • Linux Kernel 3.0.57

  • Linux Kernel 3.0.58

  • Linux Kernel 3.0.59

  • Linux Kernel 3.0.6

  • Linux Kernel 3.0.60

  • Linux Kernel 3.0.61

  • Linux Kernel 3.0.62

  • Linux Kernel 3.0.63

  • Linux Kernel 3.0.64

  • Linux Kernel 3.0.65

  • Linux Kernel 3.0.66

  • Linux Kernel 3.0.67

  • Linux Kernel 3.0.68

  • Linux Kernel 3.0.7

  • Linux Kernel 3.0.8

  • Linux Kernel 3.0.9

  • Linux Kernel 3.1

  • Linux Kernel 3.1.1

  • Linux Kernel 3.1.10

  • Linux Kernel 3.1.2

  • Linux Kernel 3.1.3

  • Linux Kernel 3.1.4

  • Linux Kernel 3.1.5

  • Linux Kernel 3.1.6

  • Linux Kernel 3.1.7

  • Linux Kernel 3.1.8

  • Linux Kernel 3.1.9

  • Linux Kernel 3.10

  • Linux Kernel 3.10.1

  • Linux Kernel 3.10.10

  • Linux Kernel 3.10.11

  • Linux Kernel 3.10.12

  • Linux Kernel 3.10.13

  • Linux Kernel 3.10.14

  • Linux Kernel 3.10.15

  • Linux Kernel 3.10.16

  • Linux Kernel 3.10.17

  • Linux Kernel 3.10.18

  • Linux Kernel 3.10.19

  • Linux Kernel 3.10.2

  • Linux Kernel 3.10.20

  • Linux Kernel 3.10.21

  • Linux Kernel 3.10.22

  • Linux Kernel 3.10.23

  • Linux Kernel 3.10.24

  • Linux Kernel 3.10.25

  • Linux Kernel 3.10.26

  • Linux Kernel 3.10.27

  • Linux Kernel 3.10.28

  • Linux Kernel 3.10.29

  • Linux Kernel 3.10.3

  • Linux Kernel 3.10.4

  • Linux Kernel 3.10.5

  • Linux Kernel 3.10.6

  • Linux Kernel 3.10.7

  • Linux Kernel 3.10.8

  • Linux Kernel 3.10.9

  • Linux Kernel 3.11

  • Linux Kernel 3.11.1

  • Linux Kernel 3.11.10

  • Linux Kernel 3.11.2

  • Linux Kernel 3.11.3

  • Linux Kernel 3.11.4

  • Linux Kernel 3.11.5

  • Linux Kernel 3.11.6

  • Linux Kernel 3.11.7

  • Linux Kernel 3.11.8

  • Linux Kernel 3.11.9

  • Linux Kernel 3.12

  • Linux Kernel 3.12.1

  • Linux Kernel 3.12.10

  • Linux Kernel 3.12.11

  • Linux Kernel 3.12.12

  • Linux Kernel 3.12.13

  • Linux Kernel 3.12.2

  • Linux Kernel 3.12.3

  • Linux Kernel 3.12.4

  • Linux Kernel 3.12.5

  • Linux Kernel 3.12.6

  • Linux Kernel 3.12.7

  • Linux Kernel 3.12.8

  • Linux Kernel 3.12.9

  • Linux Kernel 3.13

  • Linux Kernel 3.13.1

  • Linux Kernel 3.13.2

  • Linux Kernel 3.2

  • Linux Kernel 3.2.1

  • Linux Kernel 3.2.10

  • Linux Kernel 3.2.11

  • Linux Kernel 3.2.12

  • Linux Kernel 3.2.13

  • Linux Kernel 3.2.14

  • Linux Kernel 3.2.15

  • Linux Kernel 3.2.16

  • Linux Kernel 3.2.17

  • Linux Kernel 3.2.18

  • Linux Kernel 3.2.19

  • Linux Kernel 3.2.2

  • Linux Kernel 3.2.20

  • Linux Kernel 3.2.21

  • Linux Kernel 3.2.22

  • Linux Kernel 3.2.23

  • Linux Kernel 3.2.24

  • Linux Kernel 3.2.25

  • Linux Kernel 3.2.26

  • Linux Kernel 3.2.27

  • Linux Kernel 3.2.28

  • Linux Kernel 3.2.29

  • Linux Kernel 3.2.3

  • Linux Kernel 3.2.30

  • Linux Kernel 3.2.4

  • Linux Kernel 3.2.5

  • Linux Kernel 3.2.6

  • Linux Kernel 3.2.7

  • Linux Kernel 3.2.8

  • Linux Kernel 3.2.9

  • Linux Kernel 3.3

  • Linux Kernel 3.3.1

  • Linux Kernel 3.3.2

  • Linux Kernel 3.3.3

  • Linux Kernel 3.3.4

  • Linux Kernel 3.3.5

  • Linux Kernel 3.3.6

  • Linux Kernel 3.3.7

  • Linux Kernel 3.3.8

  • Linux Kernel 3.4

  • Linux Kernel 3.4.1

  • Linux Kernel 3.4.10

  • Linux Kernel 3.4.11

  • Linux Kernel 3.4.12

  • Linux Kernel 3.4.13

  • Linux Kernel 3.4.14

  • Linux Kernel 3.4.15

  • Linux Kernel 3.4.16

  • Linux Kernel 3.4.17

  • Linux Kernel 3.4.18

  • Linux Kernel 3.4.19

  • Linux Kernel 3.4.2

  • Linux Kernel 3.4.20

  • Linux Kernel 3.4.21

  • Linux Kernel 3.4.22

  • Linux Kernel 3.4.23

  • Linux Kernel 3.4.24

  • Linux Kernel 3.4.25

  • Linux Kernel 3.4.26

  • Linux Kernel 3.4.27

  • Linux Kernel 3.4.28

  • Linux Kernel 3.4.29

  • Linux Kernel 3.4.3

  • Linux Kernel 3.4.30

  • Linux Kernel 3.4.31

  • Linux Kernel 3.4.32

  • Linux Kernel 3.4.33

  • Linux Kernel 3.4.34

  • Linux Kernel 3.4.35

  • Linux Kernel 3.4.36

  • Linux Kernel 3.4.37

  • Linux Kernel 3.4.38

  • Linux Kernel 3.4.39

  • Linux Kernel 3.4.4

  • Linux Kernel 3.4.40

  • Linux Kernel 3.4.41

  • Linux Kernel 3.4.42

  • Linux Kernel 3.4.43

  • Linux Kernel 3.4.44

  • Linux Kernel 3.4.45

  • Linux Kernel 3.4.46

  • Linux Kernel 3.4.47

  • Linux Kernel 3.4.48

  • Linux Kernel 3.4.49

  • Linux Kernel 3.4.5

  • Linux Kernel 3.4.50

  • Linux Kernel 3.4.51

  • Linux Kernel 3.4.52

  • Linux Kernel 3.4.53

  • Linux Kernel 3.4.54

  • Linux Kernel 3.4.55

  • Linux Kernel 3.4.56

  • Linux Kernel 3.4.57

  • Linux Kernel 3.4.58

  • Linux Kernel 3.4.59

  • Linux Kernel 3.4.6

  • Linux Kernel 3.4.60

  • Linux Kernel 3.4.61

  • Linux Kernel 3.4.62

  • Linux Kernel 3.4.63

  • Linux Kernel 3.4.64

  • Linux Kernel 3.4.65

  • Linux Kernel 3.4.66

  • Linux Kernel 3.4.67

  • Linux Kernel 3.4.68

  • Linux Kernel 3.4.69

  • Linux Kernel 3.4.7

  • Linux Kernel 3.4.70

  • Linux Kernel 3.4.71

  • Linux Kernel 3.4.72

  • Linux Kernel 3.4.73

  • Linux Kernel 3.4.74

  • Linux Kernel 3.4.75

  • Linux Kernel 3.4.76

  • Linux Kernel 3.4.77

  • Linux Kernel 3.4.78

  • Linux Kernel 3.4.79

  • Linux Kernel 3.4.8

  • Linux Kernel 3.4.9

  • Linux Kernel 3.5.1

  • Linux Kernel 3.5.2

  • Linux Kernel 3.5.3

  • Linux Kernel 3.5.4

  • Linux Kernel 3.5.5

  • Linux Kernel 3.5.6

  • Linux Kernel 3.5.7

  • Linux Kernel 3.6

  • Linux Kernel 3.6.1

  • Linux Kernel 3.6.10

  • Linux Kernel 3.6.11

  • Linux Kernel 3.6.2

  • Linux Kernel 3.6.3

  • Linux Kernel 3.6.4

  • Linux Kernel 3.6.5

  • Linux Kernel 3.6.6

  • Linux Kernel 3.6.7

  • Linux Kernel 3.6.8

  • Linux Kernel 3.6.9

  • Linux Kernel 3.7

  • Linux Kernel 3.7.1

  • Linux Kernel 3.7.10

  • Linux Kernel 3.7.2

  • Linux Kernel 3.7.3

  • Linux Kernel 3.7.4

  • Linux Kernel 3.7.5

  • Linux Kernel 3.7.6

  • Linux Kernel 3.7.7

  • Linux Kernel 3.7.8

  • Linux Kernel 3.7.9

  • Linux Kernel 3.8.0

  • Linux Kernel 3.8.1

  • Linux Kernel 3.8.10

  • Linux Kernel 3.8.11

  • Linux Kernel 3.8.12

  • Linux Kernel 3.8.13

  • Linux Kernel 3.8.2

  • Linux Kernel 3.8.3

  • Linux Kernel 3.8.4

  • Linux Kernel 3.8.5

  • Linux Kernel 3.8.6

  • Linux Kernel 3.8.7

  • Linux Kernel 3.8.8

  • Linux Kernel 3.8.9

  • Linux Kernel 3.9

  • Linux Kernel 3.9.0

  • Linux Kernel 3.9.1

  • Linux Kernel 3.9.10

  • Linux Kernel 3.9.11

  • Linux Kernel 3.9.2

  • Linux Kernel 3.9.3

  • Linux Kernel 3.9.4

  • Linux Kernel 3.9.5

  • Linux Kernel 3.9.6

  • Linux Kernel 3.9.7

  • Linux Kernel 3.9.8

  • Linux Kernel 3.9.9


References

CONFIRM - https://github.com/torvalds/linux/commit/263b4509ec4d47e0da3e753f85a39ea12d1eff24

CONFIRM - https://bugzilla.redhat.com/show_bug.cgi?id=1066939

MLIST - [oss-security] 20140221 Re: Re: CVE request: Linux kernel: nfs: information leakage

CONFIRM - http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.3

CONFIRM - http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=263b4509ec4d47e0da3e753f85a39ea12d1eff24

UBUNTU - USN-2140-1

UBUNTU - USN-2137-1


Last Updated: 27 May 2016 11:04:31