CVE-2014-0100
Beschrijving NL
Raceconditie in de functie inet_frag_intern in net/ipv4/inet_fragment.c in de Linux-kernel via 3.13.6 stelt externe aanvallers in staat om een denial of service (use-after-free-fout) te veroorzaken of mogelijk een niet-gespecificeerde andere impact te hebben via een grote reeks gefragmenteerde ICMP Echo Request-pakketten op een systeem met een zware CPU-belasting.
Origineel (Engels) tonen
Race condition in the inet_frag_intern function in net/ipv4/inet_fragment.c in the Linux kernel through 3.13.6 allows remote attackers to cause a denial of service (use-after-free error) or possibly have unspecified other impact via a large series of fragmented ICMP Echo Request packets to a system with a heavy CPU load.