int(4578)

Vulnerability Bulletins


Denegación de servicio en Linux kernel

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Linux kernel < 2.6.25

Description

Se ha descubierto una vulnerabilidad en Linxu kernel 2.6.25. La vulnerabilidad reside en un error en la gestión en algunas situaciones del "Protocol Independent Destination Cache" en la función "icmp_send" en "net/ipv4/icmp.c" cuando está configurado como "router" con una ruta "reject".

Un atacante remoto podría causar una denegación de servicio mediante el envío de largas series de paquetes a direcciones IP que se encuentren en una ruta reject.

Solution



Actualización de software

Red Hat (RHSA-2009:0326-1)
Red Hat Enterprise Linux (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2009-0778
BID 34084

Other resources

Red Hat Security Advisory (RHSA-2009:0326-1)
https://rhn.redhat.com/errata/RHSA-2009-0326.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-04-01