Vulnerabilidad en NFSv4 (CVE-2011-4131)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
17/05/2012
Última modificación:
11/04/2025
Descripción
La implementación de NFSv4 en el núcleo de Linux anteriores a v3.2.2 no maneja adecuadamente los tamaños de mapa de bits en las respuestas GETACL, lo que permite a servidores remotos NFS causar una denegación de servicio (oops) mediante el envío de un número excesivo de palabras de mapa de bits.
Impacto
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:3.2:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:3.2:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:3.2:rc4:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:3.2:rc5:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:3.2:rc6:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:3.2:rc7:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:3.2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba%3Dcommit%3Bh%3Dbf118a342f10dafe44b14451a1392c3254629a1f
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081280.html
- http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00021.html
- http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html
- http://rhn.redhat.com/errata/RHSA-2012-0862.html
- http://rhn.redhat.com/errata/RHSA-2012-1541.html
- http://secunia.com/advisories/48898
- http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.2
- http://www.openwall.com/lists/oss-security/2011/11/12/1
- https://bugzilla.redhat.com/show_bug.cgi?id=747106
- https://github.com/torvalds/linux/commit/bf118a342f10dafe44b14451a1392c3254629a1f
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba%3Dcommit%3Bh%3Dbf118a342f10dafe44b14451a1392c3254629a1f
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081280.html
- http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00021.html
- http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html
- http://rhn.redhat.com/errata/RHSA-2012-0862.html
- http://rhn.redhat.com/errata/RHSA-2012-1541.html
- http://secunia.com/advisories/48898
- http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.2
- http://www.openwall.com/lists/oss-security/2011/11/12/1
- https://bugzilla.redhat.com/show_bug.cgi?id=747106
- https://github.com/torvalds/linux/commit/bf118a342f10dafe44b14451a1392c3254629a1f



