Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-2534

Опубликовано: 10 мар. 2011
Источник: redhat
CVSS2: 4

Уязвимость переполнения буфера в функции "clusterip_proc_write" в файле "net/ipv4/netfilter/ipt_CLUSTERIP.c" ядра Linux, позволяющая вызвать отказ в обслуживании через специально созданные операции записи

Описание

Обнаружена уязвимость переполнения буфера в функции clusterip_proc_write в файле net/ipv4/netfilter/ipt_CLUSTERIP.c ядра Linux. Локальные пользователи могут вызвать отказ в обслуживании или иные последствия через специально созданные операции записи, связанные со строковыми данными, которые не содержат завершающий символ \0.

Заявление

Данная проблема не затрагивает версию ядра Linux, поставляемую с Red Hat Enterprise Linux 4, так как в ней отсутствует поддержка ipt_CLUSTERIP. Проблема была устранена в Red Hat Enterprise Linux 5, 6 и Red Hat Enterprise MRG через следующие обновления безопасности:

Затронутые версии ПО

  • Ядро Linux до версии 2.6.39

Тип уязвимости

  • Переполнение буфера
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelAffected
Red Hat Enterprise Linux 6kernelAffected
Red Hat Enterprise MRG 1kernel-rtAffected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=689337ipv4: netfilter: ipt_CLUSTERIP: fix buffer overflow

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 14 лет назад

Buffer overflow in the clusterip_proc_write function in net/ipv4/netfilter/ipt_CLUSTERIP.c in the Linux kernel before 2.6.39 might allow local users to cause a denial of service or have unspecified other impact via a crafted write operation, related to string data that lacks a terminating '\0' character.

CVSS3: 7.8
nvd
больше 14 лет назад

Buffer overflow in the clusterip_proc_write function in net/ipv4/netfilter/ipt_CLUSTERIP.c in the Linux kernel before 2.6.39 might allow local users to cause a denial of service or have unspecified other impact via a crafted write operation, related to string data that lacks a terminating '\0' character.

CVSS3: 7.8
debian
больше 14 лет назад

Buffer overflow in the clusterip_proc_write function in net/ipv4/netfi ...

CVSS3: 7.8
github
больше 3 лет назад

Buffer overflow in the clusterip_proc_write function in net/ipv4/netfilter/ipt_CLUSTERIP.c in the Linux kernel before 2.6.39 might allow local users to cause a denial of service or have unspecified other impact via a crafted write operation, related to string data that lacks a terminating '\0' character.

4 Medium

CVSS2