CVE-2011-3345
https://notcve.org/view.php?id=CVE-2011-3345
ulp/sdp/sdp_proc.c in the ib_sdp module (aka ib_sdp.ko) in the ofa_kernel package in the InfiniBand driver implementation in OpenFabrics Enterprise Distribution (OFED) before 1.5.3 does not properly handle certain non-array variables, which allows local users to cause a denial of service (stack memory corruption and system crash) by reading the /proc/net/sdpstats file. ulp/sdp/sdp_proc.c en el módulo de ib_sdp (también conocido como ib_sdp.ko) en el paquete de ofa_kernel en la implementación del controlador InfiniBand en OpenFabrics Enterprise Distribution (OFED) antes de la v1.5.3 no maneja adecuadamente ciertas variables de no-array, que permite a los usuarios locales causar una denegación de servicio (corrupción de memoria de la pila y la caída del sistema) mediante la lectura del archivo /proc/net/sdpstats. • http://git.openfabrics.org/git?p=ofed_1_5/linux-2.6.git%3Ba=commit%3Bh=04bb801a31825d1559c4670253e1bea1291a1af8 http://secunia.com/advisories/45861 http://www.openwall.com/lists/oss-security/2011/09/06/3 http://www.openwall.com/lists/oss-security/2011/09/07/1 http://www.openwall.com/lists/oss-security/2011/09/07/3 http://www.securityfocus.com/bid/49486 https://exchange.xforce.ibmcloud.com/vulnerabilities/69631 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2010-4173
https://notcve.org/view.php?id=CVE-2010-4173
The default configuration of libsdp.conf in libsdp 1.1.104 and earlier creates log files in /tmp, which allows local users to overwrite arbitrary files via a (1) symlink or (2) hard link attack on the libsdp.log.##### temporary file. La configuración por defecto de libsdp.conf en libsdp v1.1.104 y anteriores crea archivos de registro en /tmp, lo que permite a usuarios locales sobrescribir archivos de su elección a través de (1) un enlace simbólico o (2) un ataque de enlace fijo en el archivo temporal libsdp.log.##### • http://www.openfabrics.org/downloads/libsdp/libsdp-1.1.105-0.4.g1b9b996.tar.gz http://www.openwall.com/lists/oss-security/2010/11/16/2 http://www.openwall.com/lists/oss-security/2010/11/16/7 https://bugzilla.redhat.com/show_bug.cgi?id=647941 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •
CVE-2010-1693
https://notcve.org/view.php?id=CVE-2010-1693
openibd in OpenFabrics Enterprise Distribution (OFED) 1.5.2 allows local users to overwrite arbitrary files via a symlink attack on the /tmp/ib_set_node_desc.sh temporary file. openibd en OpenFabrics Enterprise Distribution (OFED) v1.5.2 permite a usuarios locales sobreescribir ficheros a través de un ataque de enlace simbólico en el fichero temporal /tmp/ib_set_node_desc.sh temporary. • http://lists.openfabrics.org/pipermail/ewg/2010-October/015886.html http://secunia.com/advisories/41937 http://www.openwall.com/lists/oss-security/2010/10/22/1 http://www.osvdb.org/68856 http://www.securityfocus.com/bid/44332 https://exchange.xforce.ibmcloud.com/vulnerabilities/62753 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •