Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Linux Kernel
(Unknown)
Описание
Переполнение буфера в динамической памяти в функции is_gpt_valid в fs/partitions/efi.c в ядре Linux позволяет атакующему, находящемуся в непосредственной близости, вызвать отказ в обслуживании (OOPS) или оказать иное воздействие на систему, используя специально сформированный размер заголовка таблицы разделов EFI GUID на съемном носителе.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0833.html
https://rhn.redhat.com/errata/RHSA-2011-0833.html
Ссылки
MLIST ([mm-commits] 20110412 + fs-partitions-efic-corrupted-guid-partition-tables-can-cause-kernel-oops.patch added to -mm tree): http://www.spinics.net/lists/mm-commits/msg83274.html
MLIST ([oss-security] 20110412 CVE Request: kernel: fs/partitions: Corrupted GUID partition tables can cause kernel oops): http://openwall.com/lists/oss-security/2011/04/12/17
CONFIRM (https://bugzilla.redhat.com/show_bug.cgi?id=695976): https://bugzilla.redhat.com/show_bug.cgi?id=695976
XF (kernel-guid-dos(66773)): http://xforce.iss.net/xforce/xfdb/66773
BID (47343): http://www.securityfocus.com/bid/47343
BUGTRAQ (20110413 [PRE-SA-2011-03] Denial-of-service vulnerability in EFI partition handling code of the Linux kernel): http://www.securityfocus.com/archive/1/archive/1/517477/100/0/threaded
SECTRACK (1025355): http://securitytracker.com/id?1025355
SREASON (8238): http://securityreason.com/securityalert/8238
MLIST ([oss-security] 20110413 Re: CVE Request: kernel: fs/partitions: Corrupted GUID partition tables can cause kernel oops): http://openwall.com/lists/oss-security/2011/04/13/1
FEDORA (FEDORA-2011-7823): http://lists.fedoraproject.org/pipermail/package-announce/2011-June/061236.html
Источник: CVE
Наименование: CVE-2011-1577
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1577
MLIST ([oss-security] 20110412 CVE Request: kernel: fs/partitions: Corrupted GUID partition tables can cause kernel oops): http://openwall.com/lists/oss-security/2011/04/12/17
CONFIRM (https://bugzilla.redhat.com/show_bug.cgi?id=695976): https://bugzilla.redhat.com/show_bug.cgi?id=695976
XF (kernel-guid-dos(66773)): http://xforce.iss.net/xforce/xfdb/66773
BID (47343): http://www.securityfocus.com/bid/47343
BUGTRAQ (20110413 [PRE-SA-2011-03] Denial-of-service vulnerability in EFI partition handling code of the Linux kernel): http://www.securityfocus.com/archive/1/archive/1/517477/100/0/threaded
SECTRACK (1025355): http://securitytracker.com/id?1025355
SREASON (8238): http://securityreason.com/securityalert/8238
MLIST ([oss-security] 20110413 Re: CVE Request: kernel: fs/partitions: Corrupted GUID partition tables can cause kernel oops): http://openwall.com/lists/oss-security/2011/04/13/1
FEDORA (FEDORA-2011-7823): http://lists.fedoraproject.org/pipermail/package-announce/2011-June/061236.html
Источник: CVE
Наименование: CVE-2011-1577
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1577