Linux Kernel DNS feloldó kulcs NULL mutató hivatkozás feloldás sérülékenység

CH azonosító

CH-4499

Angol cím

Linux Kernel DNS Resolver Key NULL Pointer Dereference Vulnerability

Felfedezés dátuma

2011.03.03.

Súlyosság

Alacsony

Érintett rendszerek

Kernel
Linux

Érintett verziók

Linux Kernel 2.6.x

Összefoglaló

A Linux Kernel olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet egy NULL mutató hivatkozás feloldás hiba okozza, amikor a DNS feloldó kulcs hiba jelzéssel kerül példányosításra. Ez kihasználható a kernel összeomlasztására.

A sérülékenységet a 2.6.37. verzióban ismerték fel, de más verziók is érintettek lehetnek.

Megoldás

Javítva a fejlesztői verzióban.