CH azonosító
CH-10757Angol cím
Linux Kernel DCCP Packets Handling Memory Corruption VulnerabilitiesFelfedezés dátuma
2014.03.18.Súlyosság
MagasÖsszefoglaló
A Linux Kernel több sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket a “dccp_new()”, “dccp_packet()” és “dccp_error()” függvényekbeli (net/netfilter/nf_conntrack_proto_dccp.c) hibák okozzák. Ez kihasználható a kernel verem memóriájának felülírására egy speciálisan formázott DCCP csomaggal.
A sérülékenységek sikeres kihasználása tetszőleges kód kernel jogosultságokkal történő futtatását teszi lehetővé.
A sérülékenységeket a 2.6.32.61, 3.2.55, 3.4.83, 3.10.33, 3.12.14, és a 3.13.6 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: git.kernel.org
CVE-2014-2523 - NVD CVE-2014-2523
SECUNIA 57446