Összefoglaló
Az OpenAFS egy olyan sérülékenységét jelentették, melyet a támadók szolgáltatás megtagadás okozására használhatják ki.
Leírás
Az OpenAFS egy olyan sérülékenységét jelentették, melyet a támadók szolgáltatás megtagadás (DoS) okozására használhatják ki.
A sérülékenységet a “GiveUpAllCallBacks” RPC kezelőben fellépő versenyhelyzet okozza. Ez felhasználható a fájl szerver összeomlásának előidézésére egy fájl egyszerre történű átvételével és visszahívásával.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Race condition (Versenyhelyzet)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.openafs.org
Gyártói referencia: www.openafs.org
Gyártói referencia: www.openafs.org
SECUNIA 28327
CVE-2007-6599 - NVD CVE-2007-6599