Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-2942

Опубликовано: 20 окт. 2011
Источник: redhat
CVSS2: 6.1
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) или возможного выполнения произвольного кода в функции "__br_deliver" в файле "net/bridge/br_forward.c" ядра Linux

Описание

Обнаружена уязвимость, связанная с определённым патчем Red Hat для функции __br_deliver в файле net/bridge/br_forward.c ядра Linux 2.6.18 на Red Hat Enterprise Linux (RHEL) 5. Злоумышленники могут удалённо вызвать отказ в обслуживании (разыменование NULL-указателя и аварийное завершение работы системы) или, возможно, добиться других последствий, используя подключение к сетевому интерфейсу, который использует устройство Ethernet-моста.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 4, 6 и Red Hat Enterprise MRG. Проблема была устранена в Red Hat Enterprise Linux 5 через обновление безопасности: RHSA-2011-1386.

Затронутые версии ПО

  • Ядро Linux 2.6.18 на Red Hat Enterprise Linux (RHEL) 5

Тип уязвимости

  • Отказ в обслуживании (DoS)
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4kernelNot affected
Red Hat Enterprise Linux 6kernelAffected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 5kernelFixedRHSA-2011:138620.10.2011

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=730917kernel: bridge: null pointer dereference in __br_deliver

EPSS

Процентиль: 56%
0.00342
Низкий

6.1 Medium

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

A certain Red Hat patch to the __br_deliver function in net/bridge/br_forward.c in the Linux kernel 2.6.18 on Red Hat Enterprise Linux (RHEL) 5 allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by leveraging connectivity to a network interface that uses an Ethernet bridge device.

nvd
около 12 лет назад

A certain Red Hat patch to the __br_deliver function in net/bridge/br_forward.c in the Linux kernel 2.6.18 on Red Hat Enterprise Linux (RHEL) 5 allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by leveraging connectivity to a network interface that uses an Ethernet bridge device.

debian
около 12 лет назад

A certain Red Hat patch to the __br_deliver function in net/bridge/br_ ...

github
около 3 лет назад

A certain Red Hat patch to the __br_deliver function in net/bridge/br_forward.c in the Linux kernel 2.6.18 on Red Hat Enterprise Linux (RHEL) 5 allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by leveraging connectivity to a network interface that uses an Ethernet bridge device.

oracle-oval
больше 13 лет назад

ELSA-2011-1386: kernel security, bug fix, and enhancement update (IMPORTANT)

EPSS

Процентиль: 56%
0.00342
Низкий

6.1 Medium

CVSS2