Nach einem Bericht von Secunia existiert die Sicherheitslücke in allen Versionen des Linux Kernel nach Version 2.6.17-rc1. In der Funktion „dccp_setsockopt_change()“ (Datei: „net/dccp/proto.c“) tritt unter bestimmten Umständen ein Integer-basierter Überlauffehler auf, der eine Kernel Panik auslösen kann und damit zum Absturz des betroffenen Systems führt. Die Sicherheitslücke wurde im GIT Repository des Linux Kernel bereits geschlossen. (vgw)
Sicherheitslücke in Linux Kernel ermöglich DoS-Attacke
18.08.2008
Lokale Angreifer können eine Sicherheitslücke im aktuellen Linux Kernel für eine DoS-Attacke gegen ein betroffenes System ausnutzen.