Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2014-0100

HIGH · 9.3 CVSS Gepubliceerd: CWE-362

Beschrijving NL

Raceconditie in de functie inet_frag_intern in net/ipv4/inet_fragment.c in de Linux-kernel via 3.13.6 stelt externe aanvallers in staat om een denial of service (use-after-free-fout) te veroorzaken of mogelijk een niet-gespecificeerde andere impact te hebben via een grote reeks gefragmenteerde ICMP Echo Request-pakketten op een systeem met een zware CPU-belasting.

Origineel (Engels) tonen

Race condition in the inet_frag_intern function in net/ipv4/inet_fragment.c in the Linux kernel through 3.13.6 allows remote attackers to cause a denial of service (use-after-free error) or possibly have unspecified other impact via a large series of fragmented ICMP Echo Request packets to a system with a heavy CPU load.

Vendors

Linux

Affected products

Linux Kernel

References