Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Linux Kernel
(Unknown)
Описание
Множественные целочисленные переполнения в функциях agp_allocate_memory и agp_create_user_memory в drivers/char/agp/generic.c в ядре Linux позволяют локальным пользователям вызвать переполнение буфера с последующим отказом в обслуживании (аварийным завершением работы системы) или оказать иное воздействие на систему, используя вызовы, задающие большое количество страниц памяти.
Как исправить
Используйте рекомендации производителя.
Ссылки
MLIST ([linux-kernel] 20110414 [PATCH] char: agp: fix OOM and buffer overflow): https://lkml.org/lkml/2011/4/14/294
CONFIRM (https://bugzilla.redhat.com/show_bug.cgi?id=698998): https://bugzilla.redhat.com/show_bug.cgi?id=698998
MLIST ([oss-security] 20110422 Re: CVE request: kernel: buffer overflow and DoS issues in agp): http://openwall.com/lists/oss-security/2011/04/22/7
MLIST ([oss-security] 20110421 CVE request: kernel: buffer overflow and DoS issues in agp): http://openwall.com/lists/oss-security/2011/04/21/4
CONFIRM (http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b522f02184b413955f3bc952e3776ce41edc6355): http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b522f02184b413955f3bc952e3776ce41edc6355
MLIST ([linux-kernel] 20110419 Re: [PATCH] char: agp: fix OOM and buffer overflow): https://lkml.org/lkml/2011/4/19/400
BID (47535): http://www.securityfocus.com/bid/47535
CONFIRM (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.38.5): http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.38.5
CONFIRM (https://bugzilla.redhat.com/show_bug.cgi?id=698998): https://bugzilla.redhat.com/show_bug.cgi?id=698998
MLIST ([oss-security] 20110422 Re: CVE request: kernel: buffer overflow and DoS issues in agp): http://openwall.com/lists/oss-security/2011/04/22/7
MLIST ([oss-security] 20110421 CVE request: kernel: buffer overflow and DoS issues in agp): http://openwall.com/lists/oss-security/2011/04/21/4
CONFIRM (http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b522f02184b413955f3bc952e3776ce41edc6355): http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b522f02184b413955f3bc952e3776ce41edc6355
MLIST ([linux-kernel] 20110419 Re: [PATCH] char: agp: fix OOM and buffer overflow): https://lkml.org/lkml/2011/4/19/400
BID (47535): http://www.securityfocus.com/bid/47535
CONFIRM (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.38.5): http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.38.5