Összefoglaló
A Linux Kernel olyan sérülékenysége vált ismertté, amelyet rosszindulatú, helyi felhasználók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére.
Leírás
A sérülékenységet az INET socket ellenőrzőben található hiba okozza, amikor bizonyos bytekódot tartalmazó netlink üzenetek ellenőrzése van folyamatban. Ez kihasználható pl. a bytekód ellenőrzés megkerülésére és a kernel végtelen ciklusba juttatására, két attribútum elemmel rendelkező netlink üzenetek küldésével.
Megoldás
Csak megbízható felhasználóknak engedélyezze a hozzáférést!
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.openwall.com
Egyéb referencia: permalink.gmane.org
SECUNIA 42126