Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-3552

Опубликовано: 21 апр. 2011
Источник: redhat
CVSS2: 5.4
EPSS Низкий

Уязвимость состояния гонки в реализации IP-стека в ядре Linux, позволяющая вызвать отказ в обслуживании (DoS)

Описание

Обнаружена уязвимость состояния гонки (race condition) в реализации IP-стека в ядре Linux. Удалённые злоумышленники могут вызвать отказ в обслуживании (повреждение slab-памяти и аварийное завершение работы системы) путём отправки пакетов приложению, которое изменяет параметры сокета во время обработки сетевого трафика.

Заявление

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise Linux 6

Данная проблема не затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise MRG 2

Затронутые версии ПО

  • Ядро Linux до версии 3.0

Тип уязвимости

  • Повреждение slab-памяти
  • Аварийное завершение работы (системы)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux Extended Update Support 6.2kernelAffected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 5kernelFixedRHSA-2012:154004.12.2012
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:130425.09.2012

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=853465kernel: net: slab corruption due to improper synchronization around inet->opt

EPSS

Процентиль: 83%
0.02043
Низкий

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 12 лет назад

Race condition in the IP implementation in the Linux kernel before 3.0 might allow remote attackers to cause a denial of service (slab corruption and system crash) by sending packets to an application that sets socket options during the handling of network traffic.

CVSS3: 5.9
nvd
больше 12 лет назад

Race condition in the IP implementation in the Linux kernel before 3.0 might allow remote attackers to cause a denial of service (slab corruption and system crash) by sending packets to an application that sets socket options during the handling of network traffic.

CVSS3: 5.9
debian
больше 12 лет назад

Race condition in the IP implementation in the Linux kernel before 3.0 ...

CVSS3: 5.9
github
около 3 лет назад

Race condition in the IP implementation in the Linux kernel before 3.0 might allow remote attackers to cause a denial of service (slab corruption and system crash) by sending packets to an application that sets socket options during the handling of network traffic.

oracle-oval
больше 12 лет назад

ELSA-2012-1304: kernel security and bug fix update (MODERATE)

EPSS

Процентиль: 83%
0.02043
Низкий

5.4 Medium

CVSS2

Уязвимость CVE-2012-3552