Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-2706

Опубликовано: 20 фев. 2014
Источник: redhat
CVSS2: 5.4

Уязвимость состояния гонки в подсистеме mac80211 ядра Linux, позволяющая удаленно вызвать отказ в обслуживании (DoS) через сетевой трафик, связанный с состоянием WLAN_STA_PS_STA (режим энергосбережения)

Описание

Обнаружена уязвимость состояния гонки (race condition) в реализации подсистемы mac80211 ядра Linux. Проблема связана с некорректной синхронизацией между кодовыми путями TX (передача данных) и пробуждением STA (клиента), что может быть использовано удалёнными злоумышленниками для вызова отказа в обслуживании (аварийного завершения работы системы) через сетевой трафик, неправильно взаимодействующий с состоянием WLAN_STA_PS_STA (режим энергосбережения). Проблема затрагивает файлы sta_info.c и tx.c.

Заявление

Данная проблема не затрагивает версию пакета ядра, поставляемую с Red Hat Enterprise Linux 5.

Затронутые версии ПО

  • Ядро Linux до версии 3.13.7

Тип уязвимости

  • Состояние гонки (race condition)
  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:098129.07.2014
Red Hat Enterprise Linux 6.4 Extended Update SupportkernelFixedRHSA-2014:110127.08.2014
Red Hat Enterprise Linux 7kernelFixedRHSA-2014:102306.08.2014
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2014:055727.05.2014

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1083512Kernel: net: mac80211: crash dues to AP powersave TX vs. wakeup race

5.4 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

Race condition in the mac80211 subsystem in the Linux kernel before 3.13.7 allows remote attackers to cause a denial of service (system crash) via network traffic that improperly interacts with the WLAN_STA_PS_STA state (aka power-save mode), related to sta_info.c and tx.c.

nvd
почти 12 лет назад

Race condition in the mac80211 subsystem in the Linux kernel before 3.13.7 allows remote attackers to cause a denial of service (system crash) via network traffic that improperly interacts with the WLAN_STA_PS_STA state (aka power-save mode), related to sta_info.c and tx.c.

debian
почти 12 лет назад

Race condition in the mac80211 subsystem in the Linux kernel before 3. ...

github
почти 4 года назад

Race condition in the mac80211 subsystem in the Linux kernel before 3.13.7 allows remote attackers to cause a denial of service (system crash) via network traffic that improperly interacts with the WLAN_STA_PS_STA state (aka power-save mode), related to sta_info.c and tx.c.

oracle-oval
больше 11 лет назад

ELSA-2014-3052: unbreakable enterprise kernel security update (IMPORTANT)

5.4 Medium

CVSS2