Уязвимость отказа в обслуживании (DoS) в функции "__do_follow_link" ядра Linux, вызванная некорректной обработкой последнего компонента пути при использовании определённых файловых систем
Описание
Обнаружена уязвимость в функции __do_follow_link
в файле fs/namei.c
ядра Linux. Функция неправильно обрабатывает последний компонент пути при использовании определённых файловых систем, что позволяет локальным пользователям вызвать отказ в обслуживании (некорректные операции освобождения памяти и аварийное завершение системы) через системный вызов open
.
Заявление
Данная проблема не затрагивает пакеты ядра Linux, поставляемые с Red Hat Enterprise Linux 5, 7 и Red Hat Enterprise MRG 2.
Затронутые версии ПО
- Ядро Linux до версии 2.6.33
Тип уязвимости
- Некорректные операции освобождения памяти
- Аварийное завершение работы системы (system crash)
- Отказ в обслуживании (DoS)
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | kernel | Not affected | ||
Red Hat Enterprise Linux 7 | kernel | Not affected | ||
Red Hat Enterprise MRG 2 | realtime-kernel | Not affected | ||
Red Hat Enterprise Linux 6 | kernel | Fixed | RHSA-2014:0771 | 19.06.2014 |
Показывать по
Дополнительная информация
Статус:
EPSS
4.9 Medium
CVSS2
Связанные уязвимости
The __do_follow_link function in fs/namei.c in the Linux kernel before 2.6.33 does not properly handle the last pathname component during use of certain filesystems, which allows local users to cause a denial of service (incorrect free operations and system crash) via an open system call.
The __do_follow_link function in fs/namei.c in the Linux kernel before 2.6.33 does not properly handle the last pathname component during use of certain filesystems, which allows local users to cause a denial of service (incorrect free operations and system crash) via an open system call.
The __do_follow_link function in fs/namei.c in the Linux kernel before ...
The __do_follow_link function in fs/namei.c in the Linux kernel before 2.6.33 does not properly handle the last pathname component during use of certain filesystems, which allows local users to cause a denial of service (incorrect free operations and system crash) via an open system call.
ELSA-2014-0771: kernel security and bug fix update (IMPORTANT)
EPSS
4.9 Medium
CVSS2