Összefoglaló
A Linux Kernel sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenységet a net/batman-adv/fragmentation.c állományban található batadv_frag_merge_packets() függvény hibája okozza, amely speciálisan összeállított csomagok feldolgozásakor rendszerösszeomlást idézhet elő.
A sebezhetőség kizárólag akkor jelent kockázatot, ha a B.A.T.M.A.N. Advanced Meshing Protocol (CONFIG_BATMAN_ADV) támogatás engedélyezett.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Egyéb referencia: lists.open-mesh.org
Egyéb referencia: www.isbk.hu
CVE-2014-9428 - NVD CVE-2014-9428
