CH azonosító
CH-11823Angol cím
Linux Kernel security vulnerabilityFelfedezés dátuma
2014.11.23.Súlyosság
KözepesÖsszefoglaló
A Linux Kernelben egy szolgáltatás megtagadási támadásokat lehetővé tevő hiba található.
Leírás
A sérülékenységet a net/sctp/sm_make_chunk.c állományhoz tartozó sctp_process_param() függvény tartalmazza, amely nem megfelelően kezeli a NULL pointereket. Ez pedig speciálisan szerkesztett SCTP csomagok feldolgozásakor a kernel összeomlásához vezethet.
Megoldás
A kiadott javítások, kockázatcsökkentő megoldások alkalmazása.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.isbk.hu
Gyártói referencia: www.isbk.hu
CVE-2014-7841 - NVD CVE-2014-7841