Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-3412

Опубликовано: 30 июл. 2012
Источник: redhat
CVSS2: 7.1
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в драйвере sfc (Solarflare Solarstorm) в ядре Linux, вызванная специально созданными TCP-пакетами с малым значением MSS

Описание

Обнаружена уязвимость в драйвере sfc (известном как Solarflare Solarstorm) в ядре Linux. Удалённые злоумышленники могут вызвать отказ в обслуживании (исчерпание DMA-дескрипторов и отключение сетевого контроллера) через специально созданные TCP-пакеты, которые инициируют установку малого значения MSS (Maximum Segment Size).

Затронутые версии ПО

  • Ядро Linux до версии 3.2.30

Тип уязвимости

  • Исчерпание DMA-дескрипторов (DMA descriptor consumption)
  • Отключение сетевого контроллера (network-controller outage)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise MRG 2realtime-kernelAffected
Red Hat Enterprise Linux 5kernelFixedRHSA-2012:132302.10.2012
Red Hat Enterprise Linux 5.6 EUS - Server OnlykernelFixedRHSA-2012:134709.10.2012
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:136616.10.2012
Red Hat Enterprise Linux 6.1 EUS - Server OnlykernelFixedRHSA-2012:143006.11.2012
Red Hat Enterprise Linux 6.2 EUS - Server and Compute Node OnlykernelFixedRHSA-2012:140123.10.2012
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2012:137518.10.2012

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=844714kernel: sfc: potential remote denial of service through TCP MSS option

EPSS

Процентиль: 88%
0.04034
Низкий

7.1 High

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The sfc (aka Solarflare Solarstorm) driver in the Linux kernel before 3.2.30 allows remote attackers to cause a denial of service (DMA descriptor consumption and network-controller outage) via crafted TCP packets that trigger a small MSS value.

nvd
больше 12 лет назад

The sfc (aka Solarflare Solarstorm) driver in the Linux kernel before 3.2.30 allows remote attackers to cause a denial of service (DMA descriptor consumption and network-controller outage) via crafted TCP packets that trigger a small MSS value.

debian
больше 12 лет назад

The sfc (aka Solarflare Solarstorm) driver in the Linux kernel before ...

github
около 3 лет назад

The sfc (aka Solarflare Solarstorm) driver in the Linux kernel before 3.2.30 allows remote attackers to cause a denial of service (DMA descriptor consumption and network-controller outage) via crafted TCP packets that trigger a small MSS value.

oracle-oval
больше 12 лет назад

ELSA-2012-2041: Unbreakable Enterprise kernel Security update (IMPORTANT)

EPSS

Процентиль: 88%
0.04034
Низкий

7.1 High

CVSS2