Отказ в обслуживании в OpenBSD

Дата публикации:
15.01.2008
Дата изменения:
18.01.2008
Всего просмотров:
1591
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Отказ в обслуживании
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
OpenBSD 4.2
Уязвимые версии:OpenBSD 4.2

Описание:
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы.

Уязвимость существует из-за ошибки разыменования нулевого указателя при обработке SIOCGIFRTLABEL ioctls в файлах sys/net/if.c и sys/net/route.c. Злоумышленник может вызвать панику ядра системы с помощью специально сформированного SIOCGIFRTLABEL ioctl вызова для интерфейсов, не содержащих метку маршрута.

URL производителя: www.openbsd.org

Решение: Установите исправление с сайта производителя.
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.2/common/005_ifrtlabel.patch

Журнал изменений:

18.01.2008
Добавлен PoC код.

Ссылки: OpenBSD 4.2 rtlabel_id2name() Local Null Pointer Dereference DoS