Vulnerabilidad de denegación de servicio en el cliente NFS del kernel Linux
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Denegación de Servicio |
|
Dificultad |
Avanzado |
|
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
GNU/Linux |
|
Software afectado |
kernel Linux versiones anteriores a la 3.2.2 |
Descripción
|
|
El kernel Linux es vulnerable a una denegación de servicio remota que afecta al cliente NFS. Atacantes remotos podrían aprovechar esta vulnerabilidad, que consiste en que la implementación de NFSv4 en los kernel Linux en versiones anteriores a la 3.2.2 no manejan correctamente el tamaño de mapa de bits en las respuestas GEACL. Concretamente, permite a servidores NFS remotos causar una denegacion de servicio mediante el envío masivo de palabras de mapas de bit. Esta acción, la pueden conseguir mediante un servidor NFS malicioso, incitando a la víctima a conectarse a la computadora afectada. |
Solución
|
|
Se recomienda actualizar el software a la versión que corrige esta vulnerabilidad. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2011-4131 |
|
BID |
|
Recursos adicionales
|
Kernel.org
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=bf118a342f10dafe44b14451a1392c3254629a1f |