Целочисленное переполнение буфера в функции “get_fdb_entries()”

В ветви ядра Линукс 2.6.* обнаружена уязвимость типа “переполнение буфера” в функции get_fdb_entries() (файл net/bridge/br_ioctl.c). Данная уязвимость дает злоумышленнику возможность выполнения произвольного кода на уязвимой системе с чужими привилегиями путем передачи определенных параметров вызову ioctl(). Оригинал новости тут

Leave a Comment