Linux kernel “drivers/connector/connector.c” szolgáltatás megtagadás

CH azonosító

CH-3181

Felfedezés dátuma

2010.06.02.

Súlyosság

Alacsony

Érintett rendszerek

Kernel
Linux

Érintett verziók

Linux Kernel 2.6.x

Összefoglaló

Egy sérülékenységet találtak a Linux kernelben, amit kihasználva helyi támadók fölhasználhatják a teljes memóriát, ezáltal kernel pánikot és szolgáltatás megtagadást okozva.

Leírás

Egy sérülékenységet találtak a Linux kernelben, amit kihasználva helyi támadók fölhasználhatják a teljes memóriát, ezáltal kernel pánikot és szolgáltatás megtagadást okozva.

A drivers/connector/connector.c egy hibáját kihasználva – folyamatos NETLINK_CONNECTOR üzenetek küldésével – le lehet foglalni a rendelkezésre álló memóriát, és össze lehet omlasztani a rendszert.

A sérülékenység a 2.6.32.8. előtti verziókban található.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Deny of service (Szolgáltatás megtagadás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Egyéb referencia: web.nvd.nist.gov
Egyéb referencia: www.securityfocus.com
Gyártói referencia: www.kernel.org


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »