Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Debian lenny Kernel
(2.6.0, 2.6.26-8)
Debian sid Kernel
(2.6.0, 2.6.26-10)
Описание
Функция sparc_mmap_check в arch/sparc/kernel/sys_sparc.c и функция sparc64_mmap_check в arch/sparc64/kernel/sys_sparc.c в Linux kernel не выполняет некоторые проверки диапазона виртуальных адресов (другое название - span), когда бит mmap MAP_FIXED не установлен, что позволяет локальным пользователям вызвать отказ в обслуживании (аварийное завершение работы системы), используя некоторые вызовы mmap.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kernel.org/
http://www.kernel.org/
Ссылки
BID (29397): http://www.securityfocus.com/bid/29397