CH azonosító
CH-13699Angol cím
Linux Kernel IPv6 vulnerabilityFelfedezés dátuma
2016.11.08.Súlyosság
MagasÖsszefoglaló
A Linux kernel IPv6 implementációjának sérülékenysége vált ismertté, amit egy helyi támadó kihasználva emelt jogosultságokat szerezhet és szolgáltatás-megtagadást okozhat.
Leírás
A sérülékenységet a socket opciók nem megfelelő kezelése okozza. A támadó egy speciálisan összeállított sendmsg rendszerhívással emelt jogosultságokat szerezhet, átveheti a rendszer feletti irányítást és rendszerösszeomlást érhet el.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.kernel.org
Egyéb referencia: access.redhat.com
Egyéb referencia: tools.cisco.com
CVE-2016-3841 - NVD CVE-2016-3841