int(5719)

Vulnerability Bulletins


Denegación de servicio en linux-2.6

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software linux-2.6

Description

CVE-2010-4668: Se ha descubierto una función en blk_rq_map_user_iov en block/blk-map.c en el Linux kernel versiones anteriores a 2.6.37-rc7.
Un atacante remoto podría causar un ataque de denegación de servicio mediante una petición zero-length I/O hacia un dispositivo SCSI.

Solution



Actualización de software

Debian (DSA-2668-1)
Actualizar a la versión linux-2.6 y los paquetes user-mode-linux.
http://www.debian.org/security/

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Standar resources

Property Value
CVE CVE-2010-4668
BID

Other resources

Debian Security Advisory (DSA-2668-1)
http://lists.debian.org/debian-security-announce/2011/msg00017.html

SUSE Security Advisory (SUSE-SA:2011:017)
http://www.novell.com/linux/security/advisories/2011_17_kernel.html

SUSE Security Advisory (SUSE-SA:2011:020)
http://www.novell.com/linux/security/advisories/2011_20_kernel.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-03-07
1.1 Aviso emitido por Suse (SUSE-SA:2011:017) 2011-04-26
1.2 2011-05-04
Ministerio de Defensa
CNI
CCN
CCN-CERT