CH azonosító
CH-4524Angol cím
Linux SCSI target framework (tgt) "iscsi_rx_handler()" VulnerabilityFelfedezés dátuma
2011.03.09.Súlyosság
AlacsonyÉrintett rendszerek
Linux SCSI Target Framework (tgt)N/A
Érintett verziók
Linux SCSI Target Framework (tgt) 1.x
Összefoglaló
A Linux SCSI target framework (tgt) olyan sérülékenységét jelentették, amelyet a támadók kihasználva szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a usr/iscsi/iscsid.c “iscsi_rx_handler()” függvényének hibája okozza, amelyet kihasználva a tgtd démon összeomlását lehet előidézni speciálisan megszerkesztett hálózati forgalom segítségével.
A sérülékenységet az 1.0.14. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
A fejlesztői változatban javításra került.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 43713
CVE-2011-0001 - NVD CVE-2011-0001
Egyéb referencia: lists.wpkg.org
Egyéb referencia: rhn.redhat.com
Egyéb referencia: bugzilla.redhat.com