Linux Kernel 'tcp_rcv_state_process()' Function Denial of Service Vulnerability
BID:65654
Info
Linux Kernel 'tcp_rcv_state_process()' Function Denial of Service Vulnerability
| Bugtraq ID: | 65654 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2012-6638 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 15 2014 12:00AM |
| Updated: | Mar 19 2015 08:49AM |
| Credit: | Denys Fedoryshchenko |
| Vulnerable: |
Red Hat Enterprise Linux Desktop 5 client Red Hat Enterprise Linux 5 Server Oracle Enterprise Linux 5 Linux kernel 3.2.13 Linux kernel 3.2.1 Linux kernel 3.1.8 Linux kernel 3.0.5 Linux kernel 3.0.4 Linux kernel 3.0.2 Linux kernel 3.0.1 Linux kernel 3.2.2 Linux kernel 3.0.18 Linux kernel 3.0-rc4-git1 Linux kernel 3.0-rc1 CentOS CentOS 5 Avaya Proactive Contact 5.0 Avaya Meeting Exchange 6.0 Avaya IQ 4.1 Avaya IQ 5.2 Avaya IQ 5.1.1 Avaya IQ 5.1 Avaya IQ 5 Avaya IQ 4.2 Avaya IQ 4.0 Avaya IP Office Application Server 8.1 Avaya IP Office Application Server 8.0 Avaya Communication Server 1000M Signaling Server 7.5 Avaya Communication Server 1000M Signaling Server 7.0 Avaya Communication Server 1000M 7.5 Avaya Communication Server 1000M 7.0 Avaya Communication Server 1000E Signaling Server 7.5 Avaya Communication Server 1000E Signaling Server 7.0 Avaya Communication Server 1000E 7.5 Avaya Communication Server 1000E 7.0 Avaya Aura System Platform 6.0.2 Avaya Aura System Platform 6.0.1 Avaya Aura System Platform 6.0 SP3 Avaya Aura System Platform 6.0 SP2 Avaya Aura System Platform 6.0 Avaya Aura System Manager 6.1.2 Avaya Aura System Manager 6.1.1 Avaya Aura System Manager 6.1 SP2 Avaya Aura System Manager 6.1 Sp1 Avaya Aura System Manager 6.1 Avaya Aura System Manager 6.0 SP1 Avaya Aura System Manager 6.0 Avaya Aura System Manager 5.2 Avaya Aura Session Manager 6.2.1 Avaya Aura Session Manager 6.1.3 Avaya Aura Session Manager 6.1.2 Avaya Aura Session Manager 6.1.1 Avaya Aura Session Manager 6.2 Avaya Aura Session Manager 6.1 SP2 Avaya Aura Session Manager 6.1 Sp1 Avaya Aura Session Manager 6.1 Avaya Aura Session Manager 6.0 SP1 Avaya Aura Session Manager 6.0 Avaya Aura Session Manager 5.2 SP2 Avaya Aura Session Manager 5.2 SP1 Avaya Aura Session Manager 5.2 Avaya Aura Presence Services 6.1.1 Avaya Aura Presence Services 6.1 Avaya Aura Presence Services 6.0 Avaya Aura Messaging 6.1 Avaya Aura Messaging 6.0.1 Avaya Aura Messaging 6.0 Avaya Aura Communication Manager Utility Services 6.2 Avaya Aura Communication Manager Utility Services 6.1 Avaya Aura Communication Manager Utility Services 6.0 Avaya Aura Communication Manager 6.0.1 Avaya Aura Communication Manager 6.0 Avaya Aura Communication Manager 5.2 Avaya Aura Communication Manager 5.1 Avaya Aura Application Server 5300 SIP Core 2.1 Avaya Aura Application Server 5300 SIP Core 2.0 Avaya Aura Application Enablement Services 5.2.1 Avaya Aura Application Enablement Services 6.1.1 Avaya Aura Application Enablement Services 6.1 Avaya Aura Application Enablement Services 5.2.3 Avaya Aura Application Enablement Services 5.2.2 Avaya Aura Application Enablement Services 5.2 |
| Not Vulnerable: | |
Discussion
Linux Kernel 'tcp_rcv_state_process()' Function Denial of Service Vulnerability
The Linux kernel is prone to a denial-of-service vulnerability due to an out-of-bounds access error.
Successfully exploiting this issue will allow attackers to consume large amounts of memory resulting in a denial-of-service condition.
Versions prior to Linux kernel 3.2.24 are vulnerable.
The Linux kernel is prone to a denial-of-service vulnerability due to an out-of-bounds access error.
Successfully exploiting this issue will allow attackers to consume large amounts of memory resulting in a denial-of-service condition.
Versions prior to Linux kernel 3.2.24 are vulnerable.
Solution / Fix
Linux Kernel 'tcp_rcv_state_process()' Function Denial of Service Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Linux Kernel 'tcp_rcv_state_process()' Function Denial of Service Vulnerability
References:
References:
- Linux 3.2.24 (Ben Hutchings)
- Linux kernel Homepage (kernel.org)
- tcp: drop SYN+FIN messages (Eric Dumazet)
- sol15304: Linux kernel tcp_rcv_state_process vulnerability CVE-2012-6638 (F5 Networks)
- kernel security, bug fix, and enhancement update (RHSA-2014-0433) (Avaya)