Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Linux Kernel
(Unknown)
Описание
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы.
1. Ошибка в файле "mm/mempolicy.c", при обработке политики системного вызова (policy system call), может позволить создать ссылку на неопределенный узел. Локальный пользователь может вызвать панику ядра с помощью вызова функции "set_mempolicy()" с битовой маской 0.
2. Обнаружена ошибка в "net/ipv4/fib_frontend.c" при проверке подлинности заголовка и payload в fib_lookup netlink сообщении. Локальный пользователь может с помощью специально сформированного netlink сообщения создать недозволенную ссылку на определенный участок памяти.
3. Ошибка завышения не единицу (Off-By-One) в файле "kernel/sysctl.c" может позволить локальному пользователю вызвать переполнение буфера.
4. Переполнение буфера обнаружено в CA-driver для TwinHan DST Frontend/Card в файле "drivers/media/dvb/bt8xx/dst_ca.c" при записи более 8 байтов в 8-ми байтовый массив.
1. Ошибка в файле "mm/mempolicy.c", при обработке политики системного вызова (policy system call), может позволить создать ссылку на неопределенный узел. Локальный пользователь может вызвать панику ядра с помощью вызова функции "set_mempolicy()" с битовой маской 0.
2. Обнаружена ошибка в "net/ipv4/fib_frontend.c" при проверке подлинности заголовка и payload в fib_lookup netlink сообщении. Локальный пользователь может с помощью специально сформированного netlink сообщения создать недозволенную ссылку на определенный участок памяти.
3. Ошибка завышения не единицу (Off-By-One) в файле "kernel/sysctl.c" может позволить локальному пользователю вызвать переполнение буфера.
4. Переполнение буфера обнаружено в CA-driver для TwinHan DST Frontend/Card в файле "drivers/media/dvb/bt8xx/dst_ca.c" при записи более 8 байтов в 8-ми байтовый массив.
Как исправить
Установите последнюю версию (2.6.15) с сайта производителя.
http://kernel.org
http://kernel.org
Ссылки
http://lkml.org/lkml/2005/12/23/171
SUSE (SuSE-SA:2006:006): http://www.novell.com/linux/security/advisories/2006_06_kernel.html
SUSE (SUSE-SA:2006:012): http://lists.suse.de/archive/suse-security-announce/2006-Feb/0010.html
BID (16570): http://www.securityfocus.com/bid/16570
REDHAT (RHSA-2006:0575): http://www.redhat.com/support/errata/RHSA-2006-0575.html
http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm
SUSE (SuSE-SA:2006:006): http://www.novell.com/linux/security/advisories/2006_06_kernel.html
SUSE (SUSE-SA:2006:012): http://lists.suse.de/archive/suse-security-announce/2006-Feb/0010.html
BID (16570): http://www.securityfocus.com/bid/16570
REDHAT (RHSA-2006:0575): http://www.redhat.com/support/errata/RHSA-2006-0575.html
http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm