Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4162

Опубликовано: 01 июл. 2013
Источник: redhat
CVSS2: 4.9
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "udp_v6_push_pending_frames" реализации IPv6 в ядре Linux, вызванная некорректным вызовом функции для обработки отложенных данных

Описание

Обнаружена уязвимость в функции udp_v6_push_pending_frames в файле net/ipv6/udp.c реализации IPv6 в ядре Linux. Проблема заключается в некорректном вызове функции для обработки отложенных данных, что позволяет локальным пользователям вызвать отказ в обслуживании (ошибку BUG и аварийное завершение работы системы) через специально созданное приложение, использующее опцию UDP_CORK в системном вызове setsockopt.

Заявление

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5,
  • Red Hat Enterprise Linux 6,
  • Red Hat Enterprise MRG 2.

Возможные будущие обновления ядра для Red Hat Enterprise Linux 6 могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.10.3

Тип уязвимости

  • Ошибка BUG
  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7kernelNot affected
OpenStack 3 for RHEL 6kernelFixedRHSA-2013:152014.11.2013
Red Hat Enterprise Linux 5kernelFixedRHSA-2013:129226.09.2013
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:143616.10.2013
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:126416.09.2013

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=987627Kernel: net: panic while pushing pending data out of a IPv6 socket with UDP_CORK enabled

EPSS

Процентиль: 30%
0.00109
Низкий

4.9 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

The udp_v6_push_pending_frames function in net/ipv6/udp.c in the IPv6 implementation in the Linux kernel through 3.10.3 makes an incorrect function call for pending data, which allows local users to cause a denial of service (BUG and system crash) via a crafted application that uses the UDP_CORK option in a setsockopt system call.

nvd
почти 12 лет назад

The udp_v6_push_pending_frames function in net/ipv6/udp.c in the IPv6 implementation in the Linux kernel through 3.10.3 makes an incorrect function call for pending data, which allows local users to cause a denial of service (BUG and system crash) via a crafted application that uses the UDP_CORK option in a setsockopt system call.

debian
почти 12 лет назад

The udp_v6_push_pending_frames function in net/ipv6/udp.c in the IPv6 ...

github
около 3 лет назад

The udp_v6_push_pending_frames function in net/ipv6/udp.c in the IPv6 implementation in the Linux kernel through 3.10.3 makes an incorrect function call for pending data, which allows local users to cause a denial of service (BUG and system crash) via a crafted application that uses the UDP_CORK option in a setsockopt system call.

fstec
почти 12 лет назад

Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании

EPSS

Процентиль: 30%
0.00109
Низкий

4.9 Medium

CVSS2