Összefoglaló
A Linux Kernel olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni.
Leírás
A sérülékenységet egy kétszeres felszabadítási hiba okozza az “inotify_init1()” rendszer hívás alkalmazásában, ami kihasználható többek között a kernel összeomlásának előidézésére.
Ez a következővel függ össze:
CERT-Hungary CH-3980
Megoldás
A sérülékenység a 2.6.39-rc2-ben javítva lett.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2011-1479 - NVD CVE-2011-1479
SECUNIA 44091
CERT-Hungary CH-3980
Gyártói referencia: git.kernel.org