CH azonosító
CH-13819Angol cím
Linux Kernel IP Packet Processing Denial of Service VulnerabilityFelfedezés dátuma
2017.01.04.Súlyosság
MagasÖsszefoglaló
A Linux kernel magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó szolgáltatás megtagadást (DoS) idézhet elő az adott rendszeren.
Leírás
A sérülékenységet a beágyazott IP csomagok nem megfelelő feldolgozása okozza azokban a rendszerekben ahol a “Generic Receive Offload” (GRO) funkció engedélyezve van. A támadó kihasználva ezt a sérülékenységet speciálisan szerkesztett IP csomagokat küldhet a célpontnak, ezzel szolgáltatás megtagadást (DoS) idézve elő.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: git.kernel.org
Egyéb referencia: tools.cisco.com
CVE-2016-8666 - NVD CVE-2016-8666