int(6355)

Vulnerability Bulletins


Vulnerabilidad de denegación de servicio en el cliente NFS del kernel Linux

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software kernel Linux versiones anteriores a la 3.2.2

Description

El kernel Linux es vulnerable a una denegación de servicio remota que afecta al cliente NFS. Atacantes remotos podrían aprovechar esta vulnerabilidad, que consiste en que la implementación de NFSv4 en los kernel Linux en versiones anteriores a la 3.2.2 no manejan correctamente el tamaño de mapa de bits en las respuestas GEACL. Concretamente, permite a servidores NFS remotos causar una denegacion de servicio mediante el envío masivo de palabras de mapas de bit. Esta acción, la pueden conseguir mediante un servidor NFS malicioso, incitando a la víctima a conectarse a la computadora afectada.

Solution

Se recomienda actualizar el software a la versión que corrige esta vulnerabilidad.

Standar resources

Property Value
CVE CVE-2011-4131
BID

Other resources

Kernel.org
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=bf118a342f10dafe44b14451a1392c3254629a1f

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-05