Összefoglaló
A Linux Kernel sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve kiterjesztett jogosultságokat szerezhetnek.
Leírás
A KVM alrendszer “setup_routing_entry()” függvényének egy hibája, amely Message Signaled Interrupts (MSI) útválasztási bejegyzések kezelésekor jelentkezik, kihasználható puffer túlcsordulás előidézésére. A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A további információ az alábbi hivatkozáson található:
CERT-Hungary CH-7896
A sérülékenységek a 3.0.72 előtti verziókat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.kernel.org
CVE-2012-2137 - NVD CVE-2012-2137
CVE-2012-4461 - NVD CVE-2012-4461
SECUNIA 52868
SECUNIA 49625
CERT-Hungary CH-7896