Laboratoře CZ.NIC objevily zranitelnost v linuxovém jádře

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: ScheRas
Datum: 4.11.2013
Hodnocení/Hlasovalo: 1/5

Zasláním vhodně zformátovaných IPv6 packetů lze podle Tomáše Hlaváčka vzdáleně způsobit kernel panic.

K objevu došlo v rámci vývoje softwaru pro router Turris, o kterém jsme Vás informovali dříve.

Podle informací na blogu se jedná vlastně o kombinaci chyb dvou. Ta první je známa už od května 2011 [CVE-2011-1927] a byla údajně opravena v linuxovém jádře verze 2.6.38.9. Druhá, až do této chvíle nezjištěná, chyba se nachází v Netfilteru - linuxovém firewallu.

Více informací naleznete v originálním blogovém zápisku.