Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-2744

Опубликовано: 10 июл. 2012
Источник: redhat
CVSS2: 7.8
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в файле "net/ipv6/netfilter/nf_conntrack_reasm.c" ядра Linux, вызванная разыменованием NULL-указателя при обработке фрагментированных IPv6-пакетов

Описание

Обнаружена уязвимость в файле net/ipv6/netfilter/nf_conntrack_reasm.c ядра Linux, когда включен модуль nf_conntrack_ipv6. Удаленные злоумышленники могут вызвать отказ в обслуживании (разыменование NULL-указателя и аварийное завершение работы системы) через определенные типы фрагментированных IPv6-пакетов.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 5, так как они не включают поддержку модуля отслеживания соединений IPv6 в netfilter. Данная проблема также не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux MRG, так как они уже содержат исправление из upstream, устраняющее данную проблему.

Затронутые версии ПО

  • Ядро Linux до версии 2.6.34

Тип уязвимости

  • Разыменование NULL-указателя (NULL pointer dereference)
  • Аварийное завершение работы (системы)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:106410.07.2012
Red Hat Enterprise Linux 6.0 EUS - Server OnlykernelFixedRHSA-2012:111424.07.2012
Red Hat Enterprise Linux 6.1 EUS - Server OnlykernelFixedRHSA-2012:114807.08.2012
Red Hat Enterprise Linux 6.2 EUS - Server and Compute Node OnlykernelFixedRHSA-2012:112931.07.2012

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-228->CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=833402kernel: netfilter: null pointer dereference in nf_ct_frag6_reasm()

EPSS

Процентиль: 69%
0.00623
Низкий

7.8 High

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

net/ipv6/netfilter/nf_conntrack_reasm.c in the Linux kernel before 2.6.34, when the nf_conntrack_ipv6 module is enabled, allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) via certain types of fragmented IPv6 packets.

nvd
около 13 лет назад

net/ipv6/netfilter/nf_conntrack_reasm.c in the Linux kernel before 2.6.34, when the nf_conntrack_ipv6 module is enabled, allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) via certain types of fragmented IPv6 packets.

debian
около 13 лет назад

net/ipv6/netfilter/nf_conntrack_reasm.c in the Linux kernel before 2.6 ...

github
больше 3 лет назад

net/ipv6/netfilter/nf_conntrack_reasm.c in the Linux kernel before 2.6.34, when the nf_conntrack_ipv6 module is enabled, allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) via certain types of fragmented IPv6 packets.

oracle-oval
около 13 лет назад

ELSA-2012-1064: kernel security and bug fix update (IMPORTANT)

EPSS

Процентиль: 69%
0.00623
Низкий

7.8 High

CVSS2