Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2017

Опубликовано: 06 мая 2010
Источник: redhat
CVSS2: 5.4
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в драйвере "veth" (виртуальный Ethernet) в ядре Linux, вызванная некорректным управлением "skbs" при перегрузке

Описание

Драйвер veth (он же виртуальный Ethernet) в ядре Linux до версии 2.6.34 некорректно управляет skbs во время перегрузки. Это позволяет удалённым злоумышленникам вызвать отказ в обслуживании (аварийное завершение работы системы) путём использования ошибки двойного освобождения памяти (double-free error) в сочетании с отсутствием потребления skb.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise MRG 2

Затронутые версии ПО

  • Ядро Linux до версии 2.6.34

Тип уязвимости

  • Двойное освобождение памяти (double-free)
  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:091110.06.2013

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=957705kernel: veth: double-free flaw in case of congestion

EPSS

Процентиль: 72%
0.00766
Низкий

5.4 Medium

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

The veth (aka virtual Ethernet) driver in the Linux kernel before 2.6.34 does not properly manage skbs during congestion, which allows remote attackers to cause a denial of service (system crash) by leveraging lack of skb consumption in conjunction with a double-free error.

nvd
около 12 лет назад

The veth (aka virtual Ethernet) driver in the Linux kernel before 2.6.34 does not properly manage skbs during congestion, which allows remote attackers to cause a denial of service (system crash) by leveraging lack of skb consumption in conjunction with a double-free error.

debian
около 12 лет назад

The veth (aka virtual Ethernet) driver in the Linux kernel before 2.6. ...

github
около 3 лет назад

The veth (aka virtual Ethernet) driver in the Linux kernel before 2.6.34 does not properly manage skbs during congestion, which allows remote attackers to cause a denial of service (system crash) by leveraging lack of skb consumption in conjunction with a double-free error.

oracle-oval
около 12 лет назад

ELSA-2013-0911: kernel security, bug fix, and enhancement update (IMPORTANT)

EPSS

Процентиль: 72%
0.00766
Низкий

5.4 Medium

CVSS2