Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3535

Опубликовано: 09 сент. 2014
Источник: redhat
CVSS2: 5.4
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в ядре Linux вызванная некорректным использованием макросов для "netdev_printk" и связанной реализации логирования при обработке пакетов на VxLAN-интерфейсе

Описание

Обнаружена уязвимость в файле include/linux/netdevice.h в ядре Linux. Проблема связана с некорректным использованием макросов для netdev_printk и его связанной реализации логирования. Это позволяет удалённым злоумышленникам вызвать отказ в обслуживании (разыменование NULL-указателя и аварийное завершение работы системы) путём отправки специально созданных недопустимых пакетов на VxLAN-интерфейс.

Проблема возникает из-за ошибки разыменования NULL-указателя в реализации сетевого стека ядра Linux при обработке определённых недопустимых пакетов, поступающих через VxLAN-интерфейс. Удалённый злоумышленник может использовать эту уязвимость для аварийного завершения работы системы, отправив специально созданный пакет на такой интерфейс.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise Linux 7
  • Red Hat Enterprise MRG 2

Проблема затрагивает версию ядра Linux, поставляемую с:

  • Red Hat Enterprise Linux 6

Возможные будущие обновления ядра для Red Hat Enterprise Linux 6 могут устранить данную проблему.

Затронутые версии ПО

  • Linux kernel до версии 2.6.36

Тип уязвимости

  • Разыменование NULL-указателя (NULL pointer dereference)
  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:116709.09.2014
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2014:116809.09.2014

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-228->CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=1114540Kernel: netdevice.h: NULL pointer dereference over VxLAN

EPSS

Процентиль: 74%
0.00821
Низкий

5.4 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

include/linux/netdevice.h in the Linux kernel before 2.6.36 incorrectly uses macros for netdev_printk and its related logging implementation, which allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) by sending invalid packets to a VxLAN interface.

nvd
около 11 лет назад

include/linux/netdevice.h in the Linux kernel before 2.6.36 incorrectly uses macros for netdev_printk and its related logging implementation, which allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) by sending invalid packets to a VxLAN interface.

debian
около 11 лет назад

include/linux/netdevice.h in the Linux kernel before 2.6.36 incorrectl ...

github
больше 3 лет назад

include/linux/netdevice.h in the Linux kernel before 2.6.36 incorrectly uses macros for netdev_printk and its related logging implementation, which allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) by sending invalid packets to a VxLAN interface.

oracle-oval
около 11 лет назад

ELSA-2014-3086: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS

Процентиль: 74%
0.00821
Низкий

5.4 Medium

CVSS2