int(5209)

Vulnerability Bulletins


Denegación de servicio en Linux kernel 2.6

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Linux kernel < 2.6.26

Description

Se ha descubierto una vulnerabilidad en Linux kernel 2.6.26. La vulnerabilidad reside en un error en la implementación TCP Segment Offloading en el controlador "virtio-net" en la función "virtio_net_bad_features".

Un atacante remoto podría causar una denegación de servicio enviando una gran cantidad de tráfico a un puerto TCP del sistema operativo virtualizado.

Solution



Actualización de software

Red Hat (RHSA-2010:0271-5)
RHEL Desktop Multi OS (v. 5 cliente)
RHEL Virtualization (v. 5 servidor)
https://rhn.redhat.com/

Red Hat (RHSA-2010:0330-1)
Global File System EL3
https://rhn.redhat.com/

Red Hat (RHSA-2010:0291-1)
RHEL Cluster-Storage (v. 5 servidor)
https://rhn.redhat.com/

Red Hat (RHSA-2010:0331-5)
Global File System EL4
Global File System EL4.8.z
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2010-0741
BID NULL

Other resources

Red Hat Security Advisory (RHSA-2010:0271-5)
https://rhn.redhat.com/errata/RHSA-2010-0271.html

Red Hat Security Advisory (RHSA-2010:0330-1)
https://rhn.redhat.com/errata/RHSA-2010-0330.html

Red Hat Security Advisory (RHSA-2010:0291-5)
https://rhn.redhat.com/errata/RHSA-2010-0291.html

Red Hat Security Advisory (RHSA-2010:0331-1)
https://rhn.redhat.com/errata/RHSA-2010-0331.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-04-13
Ministerio de Defensa
CNI
CCN
CCN-CERT