Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
iproute
(any)
Описание
Херберт Ксю (Herbert Xu) сообщил, что локальные пользователи могут
вызвать отказ в обслуживании со стороны iproute, набора инструментов
управления поддержкой сети ядра Linux. iproute использует для связи
с ядром интерфейс netlink, но не проверяет, что полученное сообщение
отправлено именно ядром, а не запущенным каким-либо пользователем
процессом.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена
в версии 20010824-8woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена
в ближайшее время.
Мы рекомендуем вам обновить пакет iproute.
вызвать отказ в обслуживании со стороны iproute, набора инструментов
управления поддержкой сети ядра Linux. iproute использует для связи
с ядром интерфейс netlink, но не проверяет, что полученное сообщение
отправлено именно ядром, а не запущенным каким-либо пользователем
процессом.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена
в версии 20010824-8woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена
в ближайшее время.
Мы рекомендуем вам обновить пакет iproute.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
iproute - 20010824-8woody1
s390x:
iproute - 20010824-8woody1
m68k:
iproute - 20010824-8woody1
i686:
iproute - 20010824-8woody1
hppa:
iproute - 20010824-8woody1
sparc:
iproute - 20010824-8woody1
alpha:
iproute - 20010824-8woody1
ia64:
iproute - 20010824-8woody1
mips:
iproute - 20010824-8woody1
mipsel:
iproute - 20010824-8woody1
arm:
iproute - 20010824-8woody1
Debian GNU/Linux 3.0:
ppc:
iproute - 20010824-8woody1
s390x:
iproute - 20010824-8woody1
m68k:
iproute - 20010824-8woody1
i686:
iproute - 20010824-8woody1
hppa:
iproute - 20010824-8woody1
sparc:
iproute - 20010824-8woody1
alpha:
iproute - 20010824-8woody1
ia64:
iproute - 20010824-8woody1
mips:
iproute - 20010824-8woody1
mipsel:
iproute - 20010824-8woody1
arm:
iproute - 20010824-8woody1
Ссылки
http://www.debian.org/security/dsa-492/
Источник: CVE
Наименование: CVE-2003-0856
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0856
Источник: CVE
Наименование: CVE-2003-0856
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0856