CH azonosító
CH-12123Angol cím
Linux kernel vulnerabilityFelfedezés dátuma
2015.04.05.Súlyosság
KözepesÖsszefoglaló
A Linux Kernel sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatásmegtagadást idézhetnek elő.
Leírás
A sebezhetőség a net/ipv6/ndisc.c állományhoz tartozó ndisc_router_discovery() függvényt érinti, és az ICMP (neighbour discovery) csomagok esetenkénti nem megfelelő feldolgozására vezethető vissza.
A sérülékenység akkor válhat kihasználhatóvá, ha a kernel IPv6 (CONFIG_IPV6) támogatással kerül lefordításra.
Megoldás
A kiadott patch-ek alkalmazása.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: seclists.org
CVE-2015-2922 - NVD CVE-2015-2922