Összefoglaló
A Linux kernel olyan sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
- A sérülékenységet az okozza, hogy az fs/gfs2/file.c “gfs2_fallocate()” függvénye nem megfelelően végzi a bájtok igazítását, amely hibát eredményez a kód további részében.
- Egy sparse fájl utolsó blokkjának írása során az ext4 fájlrendszerben fellépő hibát kihasználva össze lehet omlasztani a kernelt.
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: git.kernel.org
SECUNIA 45193
CVE-2011-2689 - NVD CVE-2011-2689