Összefoglaló
A Linux Kernel olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és emelt szintű jogosultságot szerezhetnek.
Leírás
A sérülékenységet egy határhiba okozza az “xfs_readlink()” függvényben (fs/xfs/xfs_vnodeops.c), ami kihasználható puffer túlcsordulás előidézésre egy speciálisan erre a célra elkészített XFS kép segítségével.
Megoldás
Kizárólag megbízható felhasználóknak engedélyezze a hozzáférést!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: bugzilla.redhat.com
SECUNIA 46591
CVE-2011-4077 - NVD CVE-2011-4077