DoS-Angriff gegen Linux-Kernel über HFS möglich

Über zwei Schwachstellen im HFS-Bereich des Linux-Kernels können Angreifer eine Denial-of-Service-Attacke ausführen. Ein Patch steht bereits zur Verfügung.

Laut einer Meldung der Sicherheitsexperten von Secunia treten die Schwachstellen in allen aktuellen Linux-Kernel-2.6.x-Versionen auf. Die Fehler entstehen durch die mangelhafte Überprüfung von Werten in den Funktionen „hfsplus_find_cat()“ und „hfsplus_block_allocate()“. Durch gezielte Manipulation dieser Werte können Angreifer ein betroffenes System zum Absturz bringen. Mit der neuesten Version 2.6.28-rc1 des Linux-Kernels werden diese Schwachstellen beseitigt. (twi)