• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Linux Kernel (Unknown)
Описание
Функция isdn_ioctl в isdn_common.c в Linux kernel позволяет локальным пользователям вызвать отказ в обслуживании, используя специально сформированную ioctl struct, в которой iocts не завершается нулем, что приводит к переполнению буфера.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.kernel.org/
Ссылки
REDHAT (RHSA-2008:0787): http://www.redhat.com/support/errata/RHSA-2008-0787.html
MANDRIVA (MDVSA-2008:112): http://www.mandriva.com/security/advisories?name=MDVSA-2008:112
VUPEN (ADV-2008-2222): http://www.frsirt.com/english/advisories/2008/2222/references
MLIST ([Security-announce] 20080728 VMSA-2008-00011 Updated ESX service console packages for Samba and vmnix): http://lists.vmware.com/pipermail/security-announce/2008/000023.html
SUSE (SUSE-SA:2008:032): http://lists.opensuse.org/opensuse-security-announce/2008-07/msg00002.html
CONFIRM (http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=eafe1aa37e6ec2d56f14732b5240c4dd09f0613a): http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=eafe1aa37e6ec2d56f14732b5240c4dd09f0613a
UBUNTU (USN-578-1): http://www.ubuntu.com/usn/usn-578-1
UBUNTU (USN-574-1): http://www.ubuntu.com/usn/usn-574-1
BID (27497): http://www.securityfocus.com/bid/27497
REDHAT (RHSA-2008:0211): http://www.redhat.com/support/errata/RHSA-2008-0211.html
MANDRIVA (MDVSA-2008:086): http://www.mandriva.com/security/advisories?name=MDVSA-2008:086
DEBIAN (DSA-1504): http://www.debian.org/security/2008/dsa-1504
DEBIAN (DSA-1503): http://www.debian.org/security/2008/dsa-1503
DEBIAN (DSA-1479): http://www.debian.org/security/2008/dsa-1479
REDHAT (RHSA-2008:0055): http://rhn.redhat.com/errata/RHSA-2008-0055.html
SUSE (SUSE-SA:2008:017): http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00007.html
SUSE (SUSE-SA:2008:007): http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00005.html
Отказ в обслуживании Повышение привилегий