Összefoglaló
A Linux Kernel három sérülékenysége vált ismertté, melyet kihasználva a támadók DoS-támadást és rendszerösszeomlást idézhetnek elő, vagy megbéníthatják a hálózati adatforgalmat.
Leírás
A napvilágra került két sebezhetőség közül kettő az UDP csomagok esetenkénti nem megfelelő feldolgozására vezethető vissza. A hiba az ellenőrzőösszegek ellenőrzésekor jelentkezhet, és speciálisan összeállított UDP csomagokkal válhat kihasználhatóvá, akár távolról is.
A harmadik biztonsági rés a helyi rendszerekből használható ki, és a kvm_apic_has_events() függvényt érinti. Ez esetben a null pointerek kezelésében van egy rendellenesség, ami kizárólag az x86 alapú rendszereket érinti.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: git.kernel.org
Gyártói referencia: git.kernel.org
Egyéb referencia: isbk.hu
CVE-2015-4692 - NVD CVE-2015-4692
CVE-2015-5364 - NVD CVE-2015-5364
CVE-2015-5366 - NVD CVE-2015-5366