• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Linux Kernel (Unknown)
Описание
Пакеты ядра содержат ядро Linux, основу любой операционной системы Linux.

Данное обновление предназначено для исправления следующих уязвимостей:

* Целочисленное переполнение в ib_uverbs_poll_cq() позволяет локальному, непривилегированному пользователю вызвать отказ в обслуживании или повысить уровень своих привилегий. (CVE-2010-4649, Средний)

* Условия "race condition" связаны с настройкой новых соединений InfiniBand и позволяют удаленному пользователю вызвать отказ в обслуживании. (CVE-2011-0695, Средний)

* Уязвимость в реализации протокола SCTP (Stream Control Transmission Protocol) позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании, если включена переменная sysctl "net.sctp.addip_enable" (по умолчанию она отключена).
(CVE-2011-1573, Средний)

* Уязвимость в реализации драйвера AGPGART при обработке IOCTL-команд позволяет локальному, непривилегированному пользователю вызвать отказ в обслуживании или повысить уровень своих привилегий. (CVE-2011-1745, CVE-2011-2022, Средний)

* Целочисленное переполнение в agp_allocate_memory() позволяет локальному, непривилегированному пользователю вызвать отказ в обслуживании или повысить уровень своих привилегий. (CVE-2011-1746, Средний)

* Уязвимость позволяет вызвать функцию napi_reuse_skb(), используя VLAN-пакеты. Злоумышленник, атакующий локальную сеть, может отправить целевой системе специально сформированные пакеты, вызвав таким образом отказ в обслуживании. (CVE-2011-1576, Средний)

* Ошибка обработки знакового разряда целых чисел в next_pidmap() позволяет локальному, непривилегированному пользователю вызвать отказ в обслуживании. (CVE-2011-1593, Средний)

* Уязвимость в реализации гипервизора Xen связана с обработкой эмуляции инструкции CPUID при отключении виртуальной машины и позволяет непривилегированному пользователю guest вызвать аварийное завершение сеанса пользователя guest. Данная уязвимость существует только в системах, имеющих в своем составе процессор Intel x86 с активным расширением Intel VT-x.
(CVE-2011-1936, Средний)

* Уязвимость в inet_diag_bc_audit() позволяет локальному, непривилегированному пользователю вызвать отказ в обслуживании (зацикливание). (CVE-2011-2213, Средний)

* Отсутствие инициализации в реализации файловой системы XFS может привести к утечке информации. (CVE-2011-0711, Низкий)

* Уязвимость в ib_uverbs_poll_cq() позволяет локальному, непривилегированному пользователю вызвать утечку информации. (CVE-2011-1044, Низкий)

*  Отсутствие проверки достоверности в реализации сигналов позволяет локальному, непривилегированному пользователю отправить сигналы с si_code, имеющим значение SI_TKILL, а также с подмененным процессом и пользовательским ID, при помощи системного вызова sigqueueinfo, направляемого другим процессам. Примечание: Данная уязвимость не позволяет обойти существующие проверки полномочий; сигналы могут быть отправлены только при наличии соответствующих привилегий. (CVE-2011-1182, Низкий)

* Переполнение кучи в таблице разделов GUID EFI позволяет злоумышленникам, действующим локально, вызвать отказ в обслуживании, установив диск, содержащий специально сформированные таблицы разделов. (CVE-2011-1776, Низкий)

Уязвимость существует в структурах Bluetooth из-за некорректной инициализации заполнения структур перед копированием в пространство пользователя. Эксплуатация данной уязвимости позволяет локальному, непривилегированному пользователю перенести стековую память ядра в пространство пользователя. (CVE-2011-2492, Низкий)



Информация об исправлениях будет скоро доступна в документе Technical Notes, ссылка на который дается в разделе Ссылки (References).

Пользователи должны обновить систему, используя данные пакеты обновлений с бэкпортироваными исправлениями, для устранения уязвимостей и ошибок, указанных в Technical Notes. Чтобы обновления вступили в силу, необходимо перезагрузить систему.
Как исправить
Используйте рекомендации производителя.
Ссылки
CVE (CVE-2011-2492): https://www.redhat.com/security/data/cve/CVE-2011-2492.html
CVE (CVE-2010-4649): https://www.redhat.com/security/data/cve/CVE-2010-4649.html
CVE (CVE-2011-0695): https://www.redhat.com/security/data/cve/CVE-2011-0695.html
CVE (CVE-2011-0711): https://www.redhat.com/security/data/cve/CVE-2011-0711.html
CVE (CVE-2011-1044): https://www.redhat.com/security/data/cve/CVE-2011-1044.html
CVE (CVE-2011-1182): https://www.redhat.com/security/data/cve/CVE-2011-1182.html
CVE (CVE-2011-1573): https://www.redhat.com/security/data/cve/CVE-2011-1573.html
CVE (CVE-2011-1576): https://www.redhat.com/security/data/cve/CVE-2011-1576.html
CVE (CVE-2011-1593): https://www.redhat.com/security/data/cve/CVE-2011-1593.html
CVE (CVE-2011-1745): https://www.redhat.com/security/data/cve/CVE-2011-1745.html
CVE (CVE-2011-1746): https://www.redhat.com/security/data/cve/CVE-2011-1746.html
CVE (CVE-2011-1776): https://www.redhat.com/security/data/cve/CVE-2011-1776.html
CVE (CVE-2011-1936): https://www.redhat.com/security/data/cve/CVE-2011-1936.html
CVE (CVE-2011-2022): https://www.redhat.com/security/data/cve/CVE-2011-2022.html
CVE (CVE-2011-2213): https://www.redhat.com/security/data/cve/CVE-2011-2213.html
CVE (CVE-2011-2492): https://www.redhat.com/security/data/cve/CVE-2011-2492.html
BUGZILLA (653648): http://bugzilla.redhat.com/653648
BUGZILLA (667916): http://bugzilla.redhat.com/667916
BUGZILLA (677260): http://bugzilla.redhat.com/677260
BUGZILLA (690028): http://bugzilla.redhat.com/690028
BUGZILLA (695173): http://bugzilla.redhat.com/695173
BUGZILLA (695383): http://bugzilla.redhat.com/695383
BUGZILLA (697822): http://bugzilla.redhat.com/697822
BUGZILLA (698996): http://bugzilla.redhat.com/698996
BUGZILLA (698998): http://bugzilla.redhat.com/698998
BUGZILLA (703019): http://bugzilla.redhat.com/703019
BUGZILLA (703026): http://bugzilla.redhat.com/703026
BUGZILLA (703056): http://bugzilla.redhat.com/703056
BUGZILLA (706323): http://bugzilla.redhat.com/706323
BUGZILLA (707899): http://bugzilla.redhat.com/707899
BUGZILLA (711519): http://bugzilla.redhat.com/711519
BUGZILLA (714536): http://bugzilla.redhat.com/714536