Программа: Linux Kernel 2.6.x

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему.

1) Уязвимость существует из-за ошибки в проверке входных данных в функции "wait_task_stopped()". Атакующий может манипулировать состоянием дочернего процесса пока родитель ожидает изменения состояния (например, когда родитель находится внутри "wait()" или "waitpid()"), что приведет к отказу системы в обслуживании.

2) Уязвимость существует из-за ошибки разыменования NULL-указателя в функции "tcp_sacktag_write_queue()" при обработке ACK пакетов. Атакующий может передать специально сформированные ACK пакеты, что приведет к отказу системы в обслуживании.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии