Vulnerabilidad en Linux (CVE-2012-2372)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2013
Última modificación:
11/04/2025
Descripción
La función rds_ib_xmit en net/rds/ib_send.c en la implementación fiable de datagramas de protocolo Sockets (RDS) en el kernel Linux v3.7.4 y anteriores permite a usuarios locales provocar una denegación de servicio (BUG_ON y el pánico del kernel) mediante el establecimiento de una conexión RDS con la dirección IP de origen igual a la dirección de la interfaz IPoIB IP propia, como lo demuestra rds-ping.
Impacto
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 3.7.4 (incluyendo) | |
| cpe:2.3:o:linux:linux_kernel:3.7:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:3.7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:3.7.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:3.7.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=139447903326211&w=2
- http://rhn.redhat.com/errata/RHSA-2012-0743.html
- http://rhn.redhat.com/errata/RHSA-2012-1540.html
- http://ubuntu.com/usn/usn-1529-1
- http://www.securityfocus.com/bid/54062
- http://www.ubuntu.com/usn/USN-1555-1
- http://www.ubuntu.com/usn/USN-1556-1
- https://bugzilla.redhat.com/show_bug.cgi?id=822754
- https://oss.oracle.com/git/?p=redpatch.git%3Ba%3Dcommit%3Bh%3Dc7b6a0a1d8d636852be130fa15fa8be10d4704e8
- https://www.suse.com/support/update/announcement/2012/suse-su-20121679-1.html
- http://marc.info/?l=bugtraq&m=139447903326211&w=2
- http://rhn.redhat.com/errata/RHSA-2012-0743.html
- http://rhn.redhat.com/errata/RHSA-2012-1540.html
- http://ubuntu.com/usn/usn-1529-1
- http://www.securityfocus.com/bid/54062
- http://www.ubuntu.com/usn/USN-1555-1
- http://www.ubuntu.com/usn/USN-1556-1
- https://bugzilla.redhat.com/show_bug.cgi?id=822754
- https://oss.oracle.com/git/?p=redpatch.git%3Ba%3Dcommit%3Bh%3Dc7b6a0a1d8d636852be130fa15fa8be10d4704e8
- https://www.suse.com/support/update/announcement/2012/suse-su-20121679-1.html



