Összefoglaló
A Linux kernel egy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a net/ipv4/igmp.c “igmp_heard_query()” függvényének egy hibája okozza, amelyet kihasználva, össze lehet omlasztani a kernelt speciálisan elkészített IGMP kérések küldésével.
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: git.kernel.org
Egyéb referencia: bugs.debian.org
SECUNIA 47472