Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-3412

Опубликовано: 30 июл. 2012
Источник: redhat
CVSS2: 7.1

Уязвимость отказа в обслуживании (DoS) в драйвере sfc (Solarflare Solarstorm) в ядре Linux, вызванная специально созданными TCP-пакетами с малым значением MSS

Описание

Обнаружена уязвимость в драйвере sfc (известном как Solarflare Solarstorm) в ядре Linux. Удалённые злоумышленники могут вызвать отказ в обслуживании (исчерпание DMA-дескрипторов и отключение сетевого контроллера) через специально созданные TCP-пакеты, которые инициируют установку малого значения MSS (Maximum Segment Size).

Затронутые версии ПО

  • Ядро Linux до версии 3.2.30

Тип уязвимости

  • Исчерпание DMA-дескрипторов (DMA descriptor consumption)
  • Отключение сетевого контроллера (network-controller outage)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise MRG 2realtime-kernelAffected
Red Hat Enterprise Linux 5kernelFixedRHSA-2012:132302.10.2012
Red Hat Enterprise Linux 5.6 EUS - Server OnlykernelFixedRHSA-2012:134709.10.2012
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:136616.10.2012
Red Hat Enterprise Linux 6.1 EUS - Server OnlykernelFixedRHSA-2012:143006.11.2012
Red Hat Enterprise Linux 6.2 EUS - Server and Compute Node OnlykernelFixedRHSA-2012:140123.10.2012
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2012:137518.10.2012

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=844714kernel: sfc: potential remote denial of service through TCP MSS option

7.1 High

CVSS2

Связанные уязвимости

ubuntu
больше 13 лет назад

The sfc (aka Solarflare Solarstorm) driver in the Linux kernel before 3.2.30 allows remote attackers to cause a denial of service (DMA descriptor consumption and network-controller outage) via crafted TCP packets that trigger a small MSS value.

nvd
больше 13 лет назад

The sfc (aka Solarflare Solarstorm) driver in the Linux kernel before 3.2.30 allows remote attackers to cause a denial of service (DMA descriptor consumption and network-controller outage) via crafted TCP packets that trigger a small MSS value.

debian
больше 13 лет назад

The sfc (aka Solarflare Solarstorm) driver in the Linux kernel before ...

github
почти 4 года назад

The sfc (aka Solarflare Solarstorm) driver in the Linux kernel before 3.2.30 allows remote attackers to cause a denial of service (DMA descriptor consumption and network-controller outage) via crafted TCP packets that trigger a small MSS value.

oracle-oval
больше 13 лет назад

ELSA-2012-2041: Unbreakable Enterprise kernel Security update (IMPORTANT)

7.1 High

CVSS2