GLSA 201509-05: NetworkManager: Denial of Service

Опасность:средняя
Заголовок:NetworkManager: Denial of Service
Дата:24.09.2015
Ошибки: #545980
ID:201509-05

Сводка

Improper handling of Router Advertisements in NetworkManager could cause a Denial of Service condition in IPv6 network stacks.

Назначение

NetworkManager is an universal network configuration daemon for laptops, desktops, servers and virtualization hosts.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
net-misc/networkmanager < 1.0.2 >= 1.0.2 All supported architectures

Описание

IPv6 Neighbour Discovery ICMP broadcast containing a non-route with a low hop limit causes a Denial of Service by lowering the hop limit on existing IPv6 routes in NetworkManager.

Воздействие

A remote attacker on the same network segment could cause a Denial of Service condition in NetworkManager

Обход

There is no known workaround at this time.

Решение

All NetworkManager users should upgrade to the latest version:

      # emerge --sync
      # emerge --ask --oneshot --verbose ">=net-misc/networkmanager-1.0.2"
    

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-201509-05.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!