Уязвимость отказа в обслуживании (DoS) в функции "online_pages" из файла "mm/memory_hotplug.c" ядра Linux, связанная с использованием горячего добавления памяти
Описание
Обнаружена уязвимость в функции online_pages
из файла mm/memory_hotplug.c
в ядре Linux. Локальные пользователи могут вызвать отказ в обслуживании (разыменование NULL-указателя и аварийное завершение работы системы) или, возможно, добиться других неопределённых последствий в определённых обстоятельствах, используя память, которая была добавлена администратором через механизм горячего добавления.
Заявление
Данная проблема затрагивает версии пакета ядра, поставляемые с:
- Red Hat Enterprise Linux 6
Данная проблема не затрагивает версии пакета ядра, поставляемые с:
- Red Hat Enterprise Linux 5
- Red Hat Enterprise MRG
Затронутые версии ПО
- Ядро Linux до версии 3.6
Тип уязвимости
- Разыменование NULL-указателя (NULL pointer dereference)
- Аварийное завершение работы (системы)
- Отказ в обслуживании (DoS)
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | kernel | Not affected | ||
Red Hat Enterprise MRG 2 | realtime-kernel | Not affected | ||
Red Hat Enterprise Linux 6 | kernel | Fixed | RHSA-2012:1580 | 18.12.2012 |
Показывать по
Дополнительная информация
Статус:
EPSS
4 Medium
CVSS2
Связанные уязвимости
The online_pages function in mm/memory_hotplug.c in the Linux kernel before 3.6 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact in opportunistic circumstances by using memory that was hot-added by an administrator.
The online_pages function in mm/memory_hotplug.c in the Linux kernel before 3.6 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact in opportunistic circumstances by using memory that was hot-added by an administrator.
The online_pages function in mm/memory_hotplug.c in the Linux kernel b ...
The online_pages function in mm/memory_hotplug.c in the Linux kernel before 3.6 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact in opportunistic circumstances by using memory that was hot-added by an administrator.
ELSA-2012-2047: Unbreakable Enterprise kernel security update (MODERATE)
EPSS
4 Medium
CVSS2