Összefoglaló
A Linux Kernel egy biztonsági problémáját jelentették, melyet rossszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.
Leírás
A Linux Kernel egy biztonsági problémáját jelentették, melyet rossszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.
A biztonsági hiányosságot NULL mutató dereferencia (hivatkozás feloldás) hiba okozza az arch/powerpc/platforms/chrp/setup.c-ban, ezt kihasználva lefagyasztható a sérült rendszer.
A sikeres kihasználáshoz bizonyos PowerPC hardver szükséges.
Megoldás
Kizárólag megbízható felhasználók kapjanak hozzáférést.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 28696
Egyéb referencia: bugzilla.redhat.com
CVE-2007-6694 - NVD CVE-2007-6694