Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2007-2764

Опубликовано: 14 авг. 2019
Источник: redhat
CVSS3: 5.1

Уязвимость отказа в обслуживании (DoS) встроенного ядра Linux в коммутаторах Sun-Brocade SilkWorm из-за некорректной обработки создания процессов ядра непривилегированными пользователями

Описание

Обнаружена уязвимость во встроенном ядре Linux в определенных коммутаторах Sun-Brocade SilkWorm до версии 20070516. Ядро некорректно обрабатывает ситуацию, при которой непривилегированный пользователь создает процесс ядра. Это позволяет злоумышленникам вызвать отказ в обслуживании (ошибку "oops" и перезагрузку устройства) через неуказанные векторы атаки.

Затронутые версии ПО

  • Коммутаторы Sun-Brocade SilkWorm до 20070516

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelOut of support scope
Red Hat Enterprise Linux 6kernelOut of support scope
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 7kernel-altNot affected
Red Hat Enterprise Linux 7kernel-rtNot affected
Red Hat Enterprise Linux 8kernelNot affected
Red Hat Enterprise Linux 8kernel-rtNot affected
Red Hat Enterprise MRG 2kernel-rtNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1758987kernel: denial of service via unspecified vectors

5.1 Medium

CVSS3

Связанные уязвимости

nvd
больше 18 лет назад

The embedded Linux kernel in certain Sun-Brocade SilkWorm switches before 20070516 does not properly handle a situation in which a non-root user creates a kernel process, which allows attackers to cause a denial of service (oops and device reboot) via unspecified vectors.

github
почти 4 года назад

The embedded Linux kernel in certain Sun-Brocade SilkWorm switches before 20070516 does not properly handle a situation in which a non-root user creates a kernel process, which allows attackers to cause a denial of service (oops and device reboot) via unspecified vectors.

5.1 Medium

CVSS3