Linux Kernel ‘mlock_vma_page()’ Function Denial of Service sérülékenysége

CH azonosító

CH-11367

Angol cím

Linux Kernel 'mlock_vma_page()' Function Denial of Service Vulnerability

Felfedezés dátuma

2014.06.28.

Súlyosság

Alacsony

Érintett rendszerek

Debian
Kernel
Linux
Linux Enterprise
Red Hat
SUSE
Ubuntu

Érintett verziók

Ubuntu Ubuntu Linux 12.04 LTS i386
Ubuntu Ubuntu Linux 12.04 LTS amd64
Ubuntu Ubuntu Linux 10.04 sparc
Ubuntu Ubuntu Linux 10.04 powerpc
Ubuntu Ubuntu Linux 10.04 i386
Ubuntu Ubuntu Linux 10.04 ARM
Ubuntu Ubuntu Linux 10.04 amd64
SuSE SUSE Linux Enterprise Server Unsupported Extras 11
Red Hat MRG Realtime for RHEL 6 Server 2
Linux kernel
Debian Linux 6.0 sparc
Debian Linux 6.0 s/390
Debian Linux 6.0 powerpc
Debian Linux 6.0 mips
Debian Linux 6.0 ia-64
Debian Linux 6.0 ia-32
Debian Linux 6.0 arm
Debian Linux 6.0 amd64

Összefoglaló

A Linux kernel sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú támadók szolgáltatás megtagadásos (DoS – Denial of Service) támadást idézhetnek elő.

Leírás

A sérülékenységet a Linux Kernel “mlock_vma_page ()” függvény sérülékenysége okozza.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »