CVE-2013-0268

medium
New! CVE Severity Now Using CVSS v3

The calculated severity for CVEs has been updated to use CVSS v3 by default. CVEs that do not have a CVSS v3 score will fall back CVSS v2 for calculating severity. Severity display preferences can be toggled in the settings dropdown.

Description

The msr_open function in arch/x86/kernel/msr.c in the Linux kernel before 3.7.6 allows local users to bypass intended capability restrictions by executing a crafted application as root, as demonstrated by msr32.c.

References

http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c903f0456bc69176912dee6dd25c6a66ee1aed00

http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00018.html

http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html

http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6

http://www.openwall.com/lists/oss-security/2013/02/07/12

https://bugzilla.redhat.com/show_bug.cgi?id=908693

https://github.com/torvalds/linux/commit/c903f0456bc69176912dee6dd25c6a66ee1aed00

Details

Source: MITRE

Published: 2013-02-18

Updated: 2013-08-22

Type: CWE-264

Risk Information

CVSS v2

Base Score: 6.2

Vector: AV:L/AC:H/Au:N/C:C/I:C/A:C

Impact Score: 10

Exploitability Score: 1.9

Severity: MEDIUM

Vulnerable Software

Configuration 1

OR

cpe:2.3:o:linux:linux_kernel:3.0:rc1:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc5:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc6:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc7:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.23:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.24:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.25:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.26:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.27:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.28:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.29:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.30:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.31:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.32:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.33:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.34:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.35:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.36:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.37:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.38:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.39:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.40:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.41:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.42:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.43:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.44:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1:rc1:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc5:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc6:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc7:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.23:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.24:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.25:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.26:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.27:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.28:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.29:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.30:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc1:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc5:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc6:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc7:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc1:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc5:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc6:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc7:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.23:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.24:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.6.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.6.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.6.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions up to 3.7.5 (inclusive)

Tenable Plugins

View all (33 total)

IDNameProductFamilySeverity
89666VMware ESX / ESXi Third-Party Libraries Multiple Vulnerabilities (VMSA-2013-0009) (remote check)NessusMisc.
medium
83611SUSE SLES11 Security Update : kernel (SUSE-SU-2014:0287-1)NessusSuSE Local Security Checks
high
83603SUSE SLES10 Security Update : kernel (SUSE-SU-2013:1832-1)NessusSuSE Local Security Checks
high
83580SUSE SLED10 / SLES10 Security Update : kernel (SUSE-SU-2013:0674-1)NessusSuSE Local Security Checks
medium
76659RHEL 6 : MRG (RHSA-2013:0622)NessusRed Hat Local Security Checks
high
74914openSUSE Security Update : kernel (openSUSE-SU-2013:0396-1)NessusSuSE Local Security Checks
high
69193VMSA-2013-0009 : VMware vSphere, ESX and ESXi updates to third-party librariesNessusVMware ESX Local Security Checks
medium
68855Oracle Linux 5 / 6 : Unbreakable Enterprise kernel Security (ELSA-2013-2525)NessusOracle Linux Local Security Checks
high
68850Oracle Linux 5 / 6 : Unbreakable Enterprise kernel (ELSA-2013-2513)NessusOracle Linux Local Security Checks
high
68849Oracle Linux 5 / 6 : Unbreakable Enterprise kernel Security (ELSA-2013-2512)NessusOracle Linux Local Security Checks
medium
68848Oracle Linux 5 / 6 : Unbreakable Enterprise kernel Security (ELSA-2013-2511)NessusOracle Linux Local Security Checks
medium
68789Oracle Linux 6 : kernel (ELSA-2013-0630)NessusOracle Linux Local Security Checks
medium
68785Oracle Linux 5 : kernel (ELSA-2013-0621)NessusOracle Linux Local Security Checks
medium
68784Oracle Linux 5 : kernel (ELSA-2013-0621-1)NessusOracle Linux Local Security Checks
medium
66344SuSE 11.2 Security Update : Linux kernel (SAT Patch Numbers 7667 / 7669 / 7675)NessusSuSE Local Security Checks
high
65960SuSE 10 Security Update : Linux kernel (ZYPP Patch Number 8527)NessusSuSE Local Security Checks
medium
65959SuSE 10 Security Update : Linux kernel (ZYPP Patch Number 8518)NessusSuSE Local Security Checks
medium
65667Ubuntu 10.04 LTS : linux-ec2 vulnerabilities (USN-1776-1)NessusUbuntu Local Security Checks
medium
65666Ubuntu 10.04 LTS : linux vulnerabilities (USN-1775-1)NessusUbuntu Local Security Checks
medium
65611Ubuntu 12.10 : linux vulnerabilities (USN-1769-1)NessusUbuntu Local Security Checks
medium
65610Ubuntu 12.04 LTS : linux-lts-quantal vulnerabilities (USN-1768-1)NessusUbuntu Local Security Checks
medium
65609Ubuntu 12.04 LTS : linux vulnerabilities (USN-1767-1)NessusUbuntu Local Security Checks
medium
65564Scientific Linux Security Update : kernel on SL6.x i386/x86_64 (20130312)NessusScientific Linux Local Security Checks
medium
65554CentOS 6 : kernel (CESA-2013:0630)NessusCentOS Local Security Checks
medium
65252Ubuntu 10.04 LTS : linux-lts-backport-oneiric vulnerabilities (USN-1760-1)NessusUbuntu Local Security Checks
medium
65241Scientific Linux Security Update : kernel on SL5.x i386/x86_64 (20130311)NessusScientific Linux Local Security Checks
medium
65237RHEL 6 : kernel (RHSA-2013:0630)NessusRed Hat Local Security Checks
medium
65224CentOS 5 : kernel (CESA-2013:0621)NessusCentOS Local Security Checks
medium
65200RHEL 5 : kernel (RHSA-2013:0621)NessusRed Hat Local Security Checks
medium
65077Ubuntu 11.10 : linux vulnerabilities (USN-1756-1)NessusUbuntu Local Security Checks
medium
64515Fedora 18 : kernel-3.7.6-201.fc18 (2013-1961)NessusFedora Local Security Checks
medium
801539CentOS RHSA-2013-0630 Security CheckLog Correlation EngineGeneric
high
801538CentOS RHSA-2013-0621 Security CheckLog Correlation EngineGeneric
high