ALT-PU-2015-1101-1

Обновление пакета kernel-image-std-def в ветке sisyphus

Версия3.14.30-alt1
Задание#139316
Опубликовано2015-01-28
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (1)

CVE-2014-9428
HIGH7.8

The batadv_frag_merge_packets function in net/batman-adv/fragmentation.c in the B.A.T.M.A.N. implementation in the Linux kernel through 3.18.1 uses an incorrect length field during a calculation of an amount of memory, which allows remote attackers to cause a denial of service (mesh-node system crash) via fragmented packets.

Опубликовано: 2015-01-02Изменено: 2025-04-12
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
Ссылки