Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:A/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Linux Kernel
(Unknown)
Описание
Функция sctp_new в ip_conntrack_proto_sctp.c и nf_conntrack_proto_sctp.c в Netfilter в Linux kernel позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании, используя разыменование нулевого указателя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kernel.org/
http://www.kernel.org/
Ссылки
MLIST ([linux-kernel] 20070608 Linux 2.6.20.13): http://marc.info/?l=linux-kernel&m=118128610219959&w=2
MLIST ([linux-kernel] 20070608 Linux 2.6.21.4): http://marc.info/?l=linux-kernel&m=118128622431272&w=2
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.21.4
MLIST ([linux-kernel] 20070608 Linux 2.6.21.4): http://marc.info/?l=linux-kernel&m=118128622431272&w=2
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.21.4