Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
kernel-bigsmp
(OS10r3 - 0, OS10r3 - 2.6.22.19-0.3)
kernel-debug
(OS10r3 - 0, OS10r3 - 2.6.22.19-0.3, OS11r0 - 0, OS11r0 - 2.6.25.20-0.4, OS11r1 - 0, OS11r1 - 2.6.27.19-3.2.1)
kernel-default
(OS10r3 - 0, OS10r3 - 2.6.22.19-0.3, OS11r0 - 0, OS11r0 - 2.6.25.20-0.4, OS11r1 - 0, OS11r1 - 2.6.27.19-3.2.1)
kernel-xen
(OS10r3 - 0, OS10r3 - 2.6.22.19-0.3, OS11r0 - 0, OS11r0 - 2.6.25.20-0.4, OS11r1 - 0, OS11r1 - 2.6.27.19-3.2.1)
kernel-xenpae
(OS10r3 - 0, OS10r3 - 2.6.22.19-0.3)
Linux Kernel
(Unknown)
Описание
drivers/firmware/dell_rbu.c в Linux kernel позволяет локальным пользователям вызвать отказ в обслуживании (аварийное завершение работы системы), используя системный вызов read, который устанавливает нулевые биты в image_type или в файле packet_size в /sys/devices/platform/dell_rbu/.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kernel.org/
http://bugzilla.redhat.com/482866
http://www.kernel.org/
http://bugzilla.redhat.com/482866
Ссылки