Контакты
Подписка
МЕНЮ
Контакты
Подписка

Целочисленное переполнение в ядре Linux

Целочисленное переполнение в ядре Linux

Целочисленное переполнение в ядре Linux


18.08.2008

В программе Linux kernel версии 2.6.17-rc1 и выше обнаружена уязвимость, которая позволяет локальному пользователю вызвать отказ в обслуживании системы.

Уязвимость существует из-за целочисленного переполнения в функции "dccp_setsockopt_change()" в файле net/dccp/proto.c. Локальный пользователь может вызвать панику ядра системы. Решение: установите исправление из GIT репозитория производителя.

Итосчник: SecurityLab.Ru
www.securitylab.ru