Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2128

Опубликовано: 30 мар. 2010
Источник: redhat
CVSS2: 4.9

Уязвимость отказа в обслуживании (DoS) в функции "tcp_read_sock" в ядре Linux, вызванная некорректным управлением потреблением "skb"

Описание

Обнаружена уязвимость в функции tcp_read_sock в файле net/ipv4/tcp.c в ядре Linux. Проблема заключается в том, что функция некорректно управляет потреблением сокетных буферов (skb). Это позволяет локальным пользователям вызвать отказ в обслуживании (аварийное завершение работы системы) через специально созданный системный вызов splice для TCP-сокета.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise MRG 2

Проблема затрагивает версию ядра Linux, поставляемую с Red Hat Enterprise Linux 6. Возможные будущие обновления ядра для Red Hat Enterprise Linux 6 могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 2.6.34

Тип уязвимости

  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
OpenStack 3 for RHEL 6kernelFixedRHSA-2013:108016.07.2013
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:105116.07.2013

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=968484Kernel: net: oops from tcp_collapse() when using splice(2)

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 12 лет назад

The tcp_read_sock function in net/ipv4/tcp.c in the Linux kernel before 2.6.34 does not properly manage skb consumption, which allows local users to cause a denial of service (system crash) via a crafted splice system call for a TCP socket.

CVSS3: 5.5
nvd
около 12 лет назад

The tcp_read_sock function in net/ipv4/tcp.c in the Linux kernel before 2.6.34 does not properly manage skb consumption, which allows local users to cause a denial of service (system crash) via a crafted splice system call for a TCP socket.

CVSS3: 5.5
debian
около 12 лет назад

The tcp_read_sock function in net/ipv4/tcp.c in the Linux kernel befor ...

CVSS3: 5.5
github
около 3 лет назад

The tcp_read_sock function in net/ipv4/tcp.c in the Linux kernel before 2.6.34 does not properly manage skb consumption, which allows local users to cause a denial of service (system crash) via a crafted splice system call for a TCP socket.

oracle-oval
почти 12 лет назад

ELSA-2013-1051: kernel security and bug fix update (MODERATE)

4.9 Medium

CVSS2

Уязвимость CVE-2013-2128