Összefoglaló
A Linux Kernel sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenységet a net/batman-adv/fragmentation.c állományban található batadv_frag_merge_packets() függvény hibája okozza, amely speciálisan összeállított csomagok feldolgozásakor rendszerösszeomlást idézhet elő.
A sebezhetőség kizárólag akkor jelent kockázatot, ha a B.A.T.M.A.N. Advanced Meshing Protocol (CONFIG_BATMAN_ADV) támogatás engedélyezett.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: lists.open-mesh.org
Egyéb referencia: www.isbk.hu
CVE-2014-9428 - NVD CVE-2014-9428