Összefoglaló
A Linux kernel NFSv4 Server funkciójának sérülékenysége vált ismertté, amelyet kihasználva a szolgáltatás összeomlása érhető el.
Leírás
A távoli támadó UDP protokollon keresztül egy speciálisan összeállított NFSv4 pNFS LAYOUTGET paranccsal bemenet-validációs hibát idézhet elő, mely a szolgáltatás összeomlásához vezet.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenMegoldás
Javítsa a forráskódot, majd fordítsa újra a kernelt.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: git.kernel.org
Egyéb referencia: securitytracker.com
CVE-2017-8797 - NVD CVE-2017-8797