Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kernel de Linux (CVE-2011-4112)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2012
Última modificación:
11/04/2025

Descripción

El subsistema de red en el kernel de Linux antes de v3.1 no restringe adecuadamente el uso de la bandera IFF_TX_SKB_SHARING, lo que permite a usuarios locales causar una denegación de servicio (panic) mediante el aprovechamiento de la funcionalidad CAP_NET_ADMIN para acceder a /proc/net/pktgen/pgctrl para, a continuación, usar el paquete pktgen junto con un dispositivo de puente para una interfaz VLAN.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 3.1 (excluyendo)
cpe:2.3:o:avaya:9608_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.6.0 (incluyendo)
cpe:2.3:h:avaya:9608:-:*:*:*:*:*:*:*
cpe:2.3:o:avaya:9608g_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.6.0 (incluyendo)
cpe:2.3:h:avaya:9608g:-:*:*:*:*:*:*:*
cpe:2.3:o:avaya:9611g_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.6.0 (incluyendo)
cpe:2.3:h:avaya:9611g:-:*:*:*:*:*:*:*
cpe:2.3:o:avaya:9621g_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.6.0 (incluyendo)
cpe:2.3:h:avaya:9621g:-:*:*:*:*:*:*:*
cpe:2.3:o:avaya:9641g_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.6.0 (incluyendo)
cpe:2.3:h:avaya:9641g:-:*:*:*:*:*:*:*
cpe:2.3:o:avaya:9641gs_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.6.0 (incluyendo)
cpe:2.3:h:avaya:9641gs:-:*:*:*:*:*:*:*