အဓိကအကြောင်းအရာသို့ သွားမည်
x

Linux Kernel ၏ 'sctp_association_free()’ Function တွင် local privilege-escalation vulnerability ဖြစ်စေနိုင်သော အားနည်းချက်

Linux Kernel ၏ 'sctp_association_free()’ Function တွင် local privilege-escalation vulnerability ဖြစ်စေနိုင်သော အားနည်းချက်ရှိကြောင်းကို Security Focus မှ (၈၊၈၊၂ဝ၁၄) ရက်နေ့တွင် ကြေညာခဲ့သည်။ Attacker များသည် ၄င်းအားနည်းချက် ကို အသုံးပြု၍ e×ploit ပြုလုပ်သွားနိုင်ပါက SCTP (Stream Control Transmission Protocol), a type of transport layer protocol Sever ကို ချိတ်ဆက်၍မရအောင်ပြုလုပ်နိုင်မည်ဖြစ်ပြီး Denial of Service ဖြစ်အောင် ပြုလုပ်နိုင်မည် ဖြစ်ပါသည်။ ထို Vulnerability ကို ဖြေရှင်းရန် အတွက် Linu× Kernel ကို Update လုပ်သင့်ကြောင်း အကြံပြုထားပါသည်။ အသေးစိတ်ကို အောက်ပါ Link တွင်ကြည့်ရှုနိုင်ပါသည်။  'ping_init_sock()' is defined as a function in: net/ipv4/ping.c, line 251, defined as a function prototype in: include/net/ping.h, line 71 and referenced (in 3 files total) in: include/net/ping.h, line 71, net/ipv6/ping.c, line 32, net/ipv4/ping.c: line 251 , line 283, line 988 . 

http://www.securityfocus.com/bid/66348/discuss

http://lxr.free-electrons.com/ident?i=sctp_association_free

http://nakedsecurity.com/nsa/268941.htm

sctp_association_free is defined as a function in:net/sctp/associola.c, line 324, defined as a function prototype in include/net/sctp/structs.h, line 1863 and referenced (in 6 files total) in include/net/sctp/structs.h, line 1863, net/sctp/sm_sideeffect.c, line 863 , net/sctp/associola.c, line 324, net/sctp/sm_statefuns.c: line 461 , line 763, line 778, line 846, line 1553.