Összefoglaló
A Linux Kernel olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a Transparent Hugepage (THP) támogatás hibája okozza a mm/huge_memory.c-ben, amikor MADV_HUGEPAGE régiók vannak beállítva. Ez kihasználható kernel pánik előidézésére.
A sebezhetőséget a 2.6.39.1. verzióban jelentették, de egyéb verziók is érintettek lehetnek.
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: git.kernel.org
Egyéb referencia: bugzilla.kernel.org
SECUNIA 44986
CVE-2011-2479 - NVD CVE-2011-2479