Összefoglaló
A Linux Kernel olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő és föltörhetik a sérülékeny rendszert.
Leírás
A Linux Kernel olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő és föltörhetik a sérülékeny rendszert.
A sérülékenységet a cif és ip_nat_snmp_basic modulok ASN.1 BER dekóderében található hiba okozza a puffer méretének számításakor. Ez kihasználható a sérülékeny rendszer összeomlasztására vagy tetszőleges kód futtatására speciálisan szerkesztett BER kódolt adatok küldésével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: kernel.org
SECUNIA 30580
Gyártói referencia: kernel.org
CVE-2008-1673 - NVD CVE-2008-1673