Linux Kernel “iriap_getvaluebyclass_indication()” puffer túlcsordulás sérülékenységek

CH azonosító

CH-4605

Angol cím

Linux Kernel "iriap_getvaluebyclass_indication()" Buffer Overflows

Felfedezés dátuma

2011.03.24.

Súlyosság

Alacsony

Érintett rendszerek

Kernel
Linux

Érintett verziók

Linux Kernel 2.6.x

Összefoglaló

A Linux Kernel olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.

Leírás

A sérülékenységeket a net/irda/iriap.c “iriap_getvaluebyclass_indication()” függvényének határhibája okozza, amelyeket kihasználva túlságosan hosszú nevekkel vagy attribútumokkal verem túlcsordulás okozható.

Megoldás

Csak megbízható eszközökhöz építsen ki IrDA (infravörös) kapcsolatot!