Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:H/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Linux Kernel
(Unknown)
Описание
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.
1. Уязвимость существует из-за в функции "nfs_get_user_pages()" из-за недостаточной проверки возвращаемого значения функции "get_user_pages()". Локальный пользователь может вызвать отказ в обслуживании системы путем O_DIRECT записи в NFS файл.
2. Отсутствует проверка входных elf данных. Локальный пользователь может вызвать бесконечный цикл на Intel системе и вызвать отказ в обслуживании.
3. Уязвимость обнаружена в XFS функции "ftruncate()". Локальный пользователь может получить доступ к важным данным на системе.
1. Уязвимость существует из-за в функции "nfs_get_user_pages()" из-за недостаточной проверки возвращаемого значения функции "get_user_pages()". Локальный пользователь может вызвать отказ в обслуживании системы путем O_DIRECT записи в NFS файл.
2. Отсутствует проверка входных elf данных. Локальный пользователь может вызвать бесконечный цикл на Intel системе и вызвать отказ в обслуживании.
3. Уязвимость обнаружена в XFS функции "ftruncate()". Локальный пользователь может получить доступ к важным данным на системе.
Как исправить
Установите последнюю версию (2.6.15.5) с сайта производителя.
http://kernel.org
http://kernel.org
Ссылки
http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.15.5
FRSIRT (ADV-2006-0804): http://www.frsirt.com/english/advisories/2006/0804
FEDORA (FEDORA-2006-131): http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00003.html
SECTRACK (1015724): http://securitytracker.com/id?1015724
XF (kernel-elf-dos(25001)): http://xforce.iss.net/xforce/xfdb/25001
UBUNTU (USN-263-1): http://www.ubuntulinux.org/support/documentation/usn/usn-263-1
BID (16925): http://www.securityfocus.com/bid/16925
MANDRIVA (MDKSA-2006:059): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:059
REDHAT (RHSA-2006:0493): http://www.redhat.com/support/errata/RHSA-2006-0493.html
DEBIAN (DSA-1097): http://www.debian.org/security/2006/dsa-1097
SUSE (SUSE-SA:2006:028): http://www.novell.com/linux/security/advisories/2006-05-31.html
DEBIAN (DSA-1103): http://www.debian.org/security/2006/dsa-1103
FRSIRT (ADV-2006-2554): http://www.frsirt.com/english/advisories/2006/2554
REDHAT (RHSA-2006:0437): http://www.redhat.com/support/errata/RHSA-2006-0437.html
http://support.avaya.com/elmodocs2/security/ASA-2006-161.htm
http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm
MANDRIVA (MDKSA-2007:025): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:025
OSVDB (23607): http://www.osvdb.org/23607
FRSIRT (ADV-2006-0804): http://www.frsirt.com/english/advisories/2006/0804
FEDORA (FEDORA-2006-131): http://www.redhat.com/archives/fedora-announce-list/2006-March/msg00003.html
SECTRACK (1015724): http://securitytracker.com/id?1015724
XF (kernel-elf-dos(25001)): http://xforce.iss.net/xforce/xfdb/25001
UBUNTU (USN-263-1): http://www.ubuntulinux.org/support/documentation/usn/usn-263-1
BID (16925): http://www.securityfocus.com/bid/16925
MANDRIVA (MDKSA-2006:059): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:059
REDHAT (RHSA-2006:0493): http://www.redhat.com/support/errata/RHSA-2006-0493.html
DEBIAN (DSA-1097): http://www.debian.org/security/2006/dsa-1097
SUSE (SUSE-SA:2006:028): http://www.novell.com/linux/security/advisories/2006-05-31.html
DEBIAN (DSA-1103): http://www.debian.org/security/2006/dsa-1103
FRSIRT (ADV-2006-2554): http://www.frsirt.com/english/advisories/2006/2554
REDHAT (RHSA-2006:0437): http://www.redhat.com/support/errata/RHSA-2006-0437.html
http://support.avaya.com/elmodocs2/security/ASA-2006-161.htm
http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm
MANDRIVA (MDKSA-2007:025): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:025
OSVDB (23607): http://www.osvdb.org/23607