Linux Kernel “bcm_release()” NULL mutató hivatkozás feloldás sérülékenység

CH azonosító

CH-4792

Angol cím

Linux Kernel "bcm_release()" NULL Pointer Dereference Vulnerability

Felfedezés dátuma

2011.04.19.

Súlyosság

Alacsony

Érintett rendszerek

Kernel
Linux

Érintett verziók

Linux Kernel 2.6.x

Összefoglaló

A Linux Kernel olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni.

Leírás

A sérülékenységet a net/can/bcm.c “bcm_release()” függvényének egy NULL mutató hivatkozás feloldási hibája okozza. Ez kihasználható többek között a kernel összeomlasztására.

Megoldás

Javítva a fejlesztői verzióban.