Összefoglaló
A Linux kernel közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A Linux kernel egy szolgáltatásmegtagadásra lehetőséget adó hibát rejt. Ennek kihasználásával a támadók válaszképtelenné tehetik a rendszert azáltal, hogy az összes rendelkezésre álló szabad memóriakapacitást felemésztik.
A sérülékenység speciálisan USB device-okkal válhat kihasználhatóvá.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A fejlesztők által elérhetővé tett patch alkalmazása.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: git.linuxtv.org
Gyártói referencia: www.kernel.org
CVE-2016-5400 - NVD CVE-2016-5400