Összefoglaló
A Linux kernel két sérülékenysége vált ismertté, melyeket kihasználva a támadó szolgáltatásmegtagadást idézhet elő. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A helyi támadó egy XFS fájlrendszerben, a rename() rendszerhívás segítségével kiválthatja az xfsoverlay hibáját, ami a kernel összeomlását eredményezheti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.securitytracker.com
Gyártói referencia: www.kernel.org
CVE-2016-6197 - NVD CVE-2016-6197
CVE-2016-6198 - NVD CVE-2016-6198