Уязвимость отказа в обслуживании (DoS) или возможного другого воздействия в функции "cipso_v4_validate" файла "net/ipv4/cipso_ipv4.c" в ядре Linux, вызванная системным вызовом "IP_OPTIONS setsockopt" с опцией "IPOPT_CIPSO"
Описание
Обнаружена уязвимость в функции cipso_v4_validate
в файле net/ipv4/cipso_ipv4.c
в ядре Linux. Локальные пользователи могут вызвать отказ в обслуживании (разыменование NULL-указателя и аварийное завершение работы системы) или, возможно, добиться других неопределённых последствий через системный вызов setsockopt
с опцией IP_OPTIONS
, содержащей параметр IPOPT_CIPSO
.
Заявление
Данная проблема затрагивает версии ядра Linux, поставляемые с:
- Red Hat Enterprise Linux 6
Данная проблема не затрагивает версии ядра Linux, поставляемые с:
- Red Hat Enterprise Linux 5
- Red Hat Enterprise MRG 2
Затронутые версии ПО
- Ядро Linux до версии 3.4.8
Тип уязвимости
- Разыменование NULL-указателя (NULL pointer dereference)
- Аварийное завершение работы (системы)
- Отказ в обслуживании (DoS)
- Возможное другое воздействие
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | kernel | Not affected | ||
Red Hat Enterprise MRG 2 | realtime-kernel | Not affected | ||
Red Hat Enterprise Linux 6 | kernel | Fixed | RHSA-2013:0496 | 20.02.2013 |
Показывать по
Дополнительная информация
Статус:
EPSS
4.4 Medium
CVSS2
Связанные уязвимости
The cipso_v4_validate function in net/ipv4/cipso_ipv4.c in the Linux kernel before 3.4.8 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via an IPOPT_CIPSO IP_OPTIONS setsockopt system call.
The cipso_v4_validate function in net/ipv4/cipso_ipv4.c in the Linux kernel before 3.4.8 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via an IPOPT_CIPSO IP_OPTIONS setsockopt system call.
The cipso_v4_validate function in net/ipv4/cipso_ipv4.c in the Linux k ...
The cipso_v4_validate function in net/ipv4/cipso_ipv4.c in the Linux kernel before 3.4.8 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via an IPOPT_CIPSO IP_OPTIONS setsockopt system call.
ELSA-2013-2507: Unbreakable Enterprise kernel security and bug fix update (IMPORTANT)
EPSS
4.4 Medium
CVSS2