Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función raw_release en netcanraw.c en el Kernel de Linux (CVE-2011-1748)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
09/05/2011
Última modificación:
11/04/2025

Descripción

La función raw_release en net/can/raw.c en el Kernel de Linux anterior a v2.6.39-rc6 no valida adecuadamente una estructura de datos socket, lo que permite a usuarios locales provocar una denegación de servicio (desreferencia a puntero NULL) o posiblemente tener otro impacto no especificado a través de una liberación de operación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 2.6.39 (excluyendo)
cpe:2.3:o:linux:linux_kernel:2.6.39:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc5:*:*:*:*:*:*