Összefoglaló
A Linux Kernel olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a net/ipv4/ip_fragment.c fájl “ip_expire()” függvényében jelentkező hiba okozza, amely a rendszernek küldött töredezett csomagokkal kihasználható összeomlás okozására.
Megoldás
Frissítsen a 2.6.39. verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: git.kernel.org
SECUNIA 44625
CVE-2011-1927 - NVD CVE-2011-1927
Egyéb referencia: archives.neohapsis.com