Linux Kernel “ip_expire()” szolgáltatás megtagadás (DoS – Denial of Service) sérülékenység

CH azonosító

CH-4937

Angol cím

Linux Kernel "ip_expire()" Denial of Service Vulnerability

Felfedezés dátuma

2011.05.18.

Súlyosság

Közepes

Érintett rendszerek

Kernel
Linux

Érintett verziók

Linux Kernel 2.6.x

Összefoglaló

A Linux Kernel olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet a net/ipv4/ip_fragment.c fájl “ip_expire()” függvényében jelentkező hiba okozza, amely a rendszernek küldött töredezett csomagokkal kihasználható összeomlás okozására.

Megoldás

Frissítsen a 2.6.39. verzióra.