Összefoglaló
A Linux kernel egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak, vagy feltörhetik a sérülékeny rendszert.
Leírás
A Linux kernel egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak, vagy feltörhetik a sérülékeny rendszert.
A sérülékenységet a „hfs_cat_find_brec()” függvény egy hátárhibája okozza, ami kihasználható puffer túlcsordulás okozására egy túlságosan hosszú jegyzék (catalog) néven keresztül.
A sikeres kihasználás feltétele, hogy a felhasználó egy speciálisan erre a célra készített hfs képfájlt mountoljon.
A sérülékenységet a 2.6.27.6. verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kernel.org
SECUNIA 32719
CVE-2008-5025 - NVD CVE-2008-5025