Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-2672

Опубликовано: 20 фев. 2014
Источник: redhat
CVSS2: 5.4
EPSS Низкий

Уязвимость состояния гонки в функции "ath_tx_aggr_sleep" в драйвере Atheros 9k для ядра Linux, позволяющая удаленно вызвать отказ в обслуживании (аварийное завершение работы системы)

Описание

Обнаружена уязвимость состояния гонки (race condition) в функции ath_tx_aggr_sleep в файле drivers/net/wireless/ath/ath9k/xmit.c в ядре Linux. Удалённые злоумышленники могут вызвать отказ в обслуживании (аварийное завершение работы системы), создавая большой объём сетевого трафика, который инициирует определённые удаления элементов списка. Проблема связана с работой беспроводного сетевого адаптера Atheros 9k.

Заявление

Данная проблема не затрагивает Red Hat Enterprise Linux 5, так как поддержка беспроводных сетевых адаптеров Atheros 9k в нём не предоставляется.

Затронутые версии ПО

  • Ядро Linux до версии 3.13.7

Тип уязвимости

  • Состояние гонки (race condition)
  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:098129.07.2014
Red Hat Enterprise Linux 6.4 Extended Update SupportkernelFixedRHSA-2014:110127.08.2014
Red Hat Enterprise Linux 7kernelFixedRHSA-2014:102306.08.2014
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2014:055727.05.2014

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1083246kernel: ath9k: tid->sched race in ath_tx_aggr_sleep()

EPSS

Процентиль: 72%
0.00736
Низкий

5.4 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

Race condition in the ath_tx_aggr_sleep function in drivers/net/wireless/ath/ath9k/xmit.c in the Linux kernel before 3.13.7 allows remote attackers to cause a denial of service (system crash) via a large amount of network traffic that triggers certain list deletions.

nvd
около 11 лет назад

Race condition in the ath_tx_aggr_sleep function in drivers/net/wireless/ath/ath9k/xmit.c in the Linux kernel before 3.13.7 allows remote attackers to cause a denial of service (system crash) via a large amount of network traffic that triggers certain list deletions.

debian
около 11 лет назад

Race condition in the ath_tx_aggr_sleep function in drivers/net/wirele ...

github
около 3 лет назад

Race condition in the ath_tx_aggr_sleep function in drivers/net/wireless/ath/ath9k/xmit.c in the Linux kernel before 3.13.7 allows remote attackers to cause a denial of service (system crash) via a large amount of network traffic that triggers certain list deletions.

oracle-oval
почти 11 лет назад

ELSA-2014-1023: kernel security and bug fix update (IMPORTANT)

EPSS

Процентиль: 72%
0.00736
Низкий

5.4 Medium

CVSS2