«

»

Dec 13 2009

Print this Post

Atualização de Kernel Importante – CVE-2009-1298

Esta semana saiu uma importante atualização para o Kernel do Linux.

Devido a um erro na codificação da função ip_frag_reasm em ipv4/ip_fragment.c no Linux kernel 2.6.32-RC8, e possivelmente em versões anteriores, chamadas IP_INC_STATS_BH com um argumento incorreto, que permite que atacantes remotos causar uma negação de serviço (excluir a referência ponteiro nulo e parada) via IP em pacotes, possivelmente relacionados com a função ip_defrag.

Referência CVE – http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1298


Permanent link to this article: http://www.brunorusso.eti.br/brusso-2/atualizaco-de-kernel-importante-cve-2009-1298

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>