int(6355)

Boletines de Vulnerabilidades


Vulnerabilidad de denegación de servicio en el cliente NFS del kernel Linux

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado kernel Linux versiones anteriores a la 3.2.2

Descripción

El kernel Linux es vulnerable a una denegación de servicio remota que afecta al cliente NFS. Atacantes remotos podrían aprovechar esta vulnerabilidad, que consiste en que la implementación de NFSv4 en los kernel Linux en versiones anteriores a la 3.2.2 no manejan correctamente el tamaño de mapa de bits en las respuestas GEACL. Concretamente, permite a servidores NFS remotos causar una denegacion de servicio mediante el envío masivo de palabras de mapas de bit. Esta acción, la pueden conseguir mediante un servidor NFS malicioso, incitando a la víctima a conectarse a la computadora afectada.

Solución

Se recomienda actualizar el software a la versión que corrige esta vulnerabilidad.

Identificadores estándar

Propiedad Valor
CVE CVE-2011-4131
BID

Recursos adicionales

Kernel.org
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=bf118a342f10dafe44b14451a1392c3254629a1f

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-07-05