CH azonosító
CH-12101Angol cím
Linux Kernel VulnerabilityFelfedezés dátuma
2015.03.25.Súlyosság
MagasÖsszefoglaló
A Linux Kernel kapcsán két sérülékenységre derült fény. Ezek elsősorban jogosultsági szint emeléshez járulhatnak hozzá.
Leírás
A két sérülékenység a sendto, valamint a recvfrom rendszerhívásokhoz köthető, és a kernelhez tartozó memóriaterületek jogosulatlan olvasására, illetve írására adhatnak módot. Ennek következtében tetszőleges kódok root szintű futtatásának kockázata is fennáll.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Manipulation of dataexecute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: git.kernel.org
Egyéb referencia: isbk.hu
CVE-2015-2686 - NVD CVE-2015-2686
Egyéb referencia: access.redhat.com
Egyéb referencia: bugzilla.redhat.com