int(5167)

Vulnerability Bulletins


Denegación de servicio en Linux kernel 2.6

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Linux kernel 2.6.x < 2.6.33

Description

Se ha descubierto una vulnerabilidad en Linux kernel 2.6. La vulnerabilidad reside en un error de uso de memoria no inicializada en la función "ip6_dst_lookup_tail()" en la implementación del protocolo IPv6 cuando "dst->neighbour" tiene valor NULL.

Un atacante remoto podría causar una denegación de servicio mediante un paquete IPv6 especialmente diseñado.

Solution



Actualización de software

Red Hat (RHSA-2010:0147-1)
Red Hat Enterprise Linux (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
Red Hat Enterprise Linux EUS (v. 5.4.z servidor)
https://rhn.redhat.com/

Red Hat (RHSA-2010:0148-1)
Red Hat Enterprise Linux EUS (v. 5.2.z servidor)
https://rhn.redhat.com/

Red Hat (RHSA-2010:0149-1)
Red Hat Enterprise Linux EUS (v. 5.3.z servidor)
https://rhn.redhat.com/

Red Hat (RHSA-2010:0161-1)
Red Hat Enterprise MRG v1 para Red Hat Enterprise Linux (version 5)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2010-0437
BID NULL

Other resources

Red Hat Security Advisory (RHSA-2010:0547-1)
https://rhn.redhat.com/errata/RHSA-2010-0147.html

Red Hat Security Advisory (RHSA-2010:0148-1)
https://rhn.redhat.com/errata/RHSA-2010-0148.html

Red Hat Security Advisory (RHSA-2010:0149-1)
https://rhn.redhat.com/errata/RHSA-2010-0149.html

Red Hat Security Advisory (RHSA-2010:0161-1)
https://rhn.redhat.com/errata/RHSA-2010-0161.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-03-18
1.1 Aviso emitido por Red Hat (RHSA-2010:0161-1) 2010-03-29
Ministerio de Defensa
CNI
CCN
CCN-CERT