Összefoglaló
A Linux kernel olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni.
Leírás
- A sérülékenységet az „install_user_keyrings()” függvény (security/keys/process_keys.c) egy versenyhelyzet hibája (race condition) okozza, amikor az „uid” és „uid-session” nincs létrehozva. Ez kihasználható NULL mutató hivatkozás feloldásra, és összeomlás előidézésére.
- Az „i915_gem_execbuffer_relocate_slow()” függvény (drivers/gpu/drm/i915/i915_gem_execbuffer.c) egész szám túlcsordulási sérülékenységét kihasználva halom alapú puffer túlcsordulást lehet előidézni.
Megoldás
IsmeretlenTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 52441
CVE-2013-1792 - NVD CVE-2013-1792
Egyéb referencia: lkml.org
Egyéb referencia: www.openwall.com