Linux ping hiba

CH azonosító

CH-12509

Angol cím

Linux ping error

Felfedezés dátuma

2015.08.06.

Súlyosság

Alacsony

Érintett rendszerek

Kernel
Linux

Érintett verziók

Linux Kernel

Összefoglaló

Linux alatt a ping egy olyan sebezhetőséget tartalmaz, amely többféle károkozásra adhat módot. Így például szolgáltatásmegtagadási támadásokat tehet lehetővé, de jogosultsági szint emeléshez is hozzájárulhat.

Leírás

A probléma a SOCK_DGRAM rendszerhívások kapcsán merült fel, és az IPPROTO_ICMP, valamint az IPPROTO_ICMPV6 protokollok esetében jelentkezhet. Ekkor a ping_unhash() függvényen keresztül tetszőleges kódok futtathatók le, vagy rendszerösszeomlás idézhető elő.

A sérülékenység kizárólag helyi rendszerekből használható ki.

Megoldás

A 4.0.3-as verzióra történő frissítés.

Hivatkozások

Gyártói referencia: www.kernel.org
Egyéb referencia: isbk.hu
CVE-2015-3636 - NVD CVE-2015-3636


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »