• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера в динамической памяти

Главная Специалистам База уязвимостей Переполнение буфера в динамической памяти

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Linux Kernel (Unknown)
Описание
Переполнение буфера в динамической памяти в функции is_gpt_valid в fs/partitions/efi.c в ядре Linux позволяет атакующему, находящемуся в непосредственной близости, вызвать отказ в обслуживании (OOPS) или оказать иное воздействие на систему, используя специально сформированный размер заголовка таблицы разделов EFI GUID на съемном носителе.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0833.html
Ссылки
MLIST ([mm-commits] 20110412 + fs-partitions-efic-corrupted-guid-partition-tables-can-cause-kernel-oops.patch added to -mm tree): http://www.spinics.net/lists/mm-commits/msg83274.html
MLIST ([oss-security] 20110412 CVE Request: kernel: fs/partitions: Corrupted GUID partition tables can cause kernel oops): http://openwall.com/lists/oss-security/2011/04/12/17
CONFIRM (https://bugzilla.redhat.com/show_bug.cgi?id=695976): https://bugzilla.redhat.com/show_bug.cgi?id=695976
XF (kernel-guid-dos(66773)): http://xforce.iss.net/xforce/xfdb/66773
BID (47343): http://www.securityfocus.com/bid/47343
BUGTRAQ (20110413 [PRE-SA-2011-03] Denial-of-service vulnerability in EFI partition handling code of the Linux kernel): http://www.securityfocus.com/archive/1/archive/1/517477/100/0/threaded
SECTRACK (1025355): http://securitytracker.com/id?1025355
SREASON (8238): http://securityreason.com/securityalert/8238
MLIST ([oss-security] 20110413 Re: CVE Request: kernel: fs/partitions: Corrupted GUID partition tables can cause kernel oops): http://openwall.com/lists/oss-security/2011/04/13/1
FEDORA (FEDORA-2011-7823): http://lists.fedoraproject.org/pipermail/package-announce/2011-June/061236.html

Источник: CVE
Наименование: CVE-2011-1577
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1577