Linux Kernel epoll szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-7138

Angol cím

Linux Kernel epoll Denial of Service Vulnerability

Felfedezés dátuma

2012.07.03.

Súlyosság

Alacsony

Érintett rendszerek

Kernel
Linux

Érintett verziók

Linux Kernel 3.2.x

Összefoglaló

A Linux Kernel olyan sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységet az epoll descriptor visszaadott értékeinek elemzésekor fellépő hiba okozza, ami kihasználható a CPU leterhelésére.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 49737
Egyéb referencia: lkml.org