DoS уязвимости в Linux ядре, Solaris и ClamAV

18 июня 2008 года

  • "Linux Kernel "pppol2tp_recvmsg()" Memory Corruption Vulnerability" - возможность вызова отказа в обслуживании, через повреждение содержимого областей памяти ядра, через отправку специальным образом сформированных "PPP over L2TP" пакетов. Уязвимость присутствует во всех версиях Linux ядра 2.6.x до 2.6.25.7 (также исправлено в 2.6.26-rc6);
  • "Sun Solaris e1000g Gigabit Ethernet Driver Denial of Service" - ошибку в драйвере e1000g Gigabit Ethernet из состава Solaris 10 можно использовать для блокирования входящего трафика для систем с Ethernet контроллерами Intel 82571/82572;
  • "ClamAV Petite Processing Denial of Service Vulnerability" - возможность вызова краха процесса ClamAV при обработке специальным образом скомпонованного исполняемого файла упакованного программой Petite. Проблема исправлена в ClamAV 0.93.1.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «DoS уязвимости в Linux ядре, Solaris и ClamAV», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.