Linux Kernel
Уязвимости позволяют локальному пользователю вызвать отказ в обслуживании.
Уязвимость существует из-за ошибки в функции "kvm_iommu_map_pages()" в файле virt/kvm/iommu.c при обработке ошибок iommu mapping. Локальный пользователь может аварийно завершить работу операционной системы.
Ссылка на сайт разработчика:
http://git.kernel.org/cgit/virt/kvm/kvm.git/commit/?id=350b8bdd689cd2ab2c67c8a86a0be86cfa0751a7
Версии: Linux Kernel 2.6.32.63
Linux Kernel 3.2.62
Linux Kernel 3.4.103
Linux Kernel 3.10.53
Linux Kernel 3.12.27
Linux Kernel 3.14.17
Linux Kernel 3.16.1
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-3601
Решение: Установить обновление с сайта производителя.
Cisco IOS XR
Уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании.
Уязвимость существует из-за ошибки при обработке определенных пакетов с многоадресным MAC-адресом получателя. Удаленный пользователь может спровоцировать перезагрузку чипа Network Processor (NP).
Для успешной эксплуатации уязвимости необходимо, чтобы NetFlow был настроен. Уязвимость затрагивает только линейку карт Cisco ASR 9000 Series Aggregation Services Routers на базе Typhoon.
Ссылка на сайт разработчика:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3335
http://tools.cisco.com/security/center/viewAlert.x?alertId=35416
Версии: Cisco Aggregation Services Routers (ASR)
Cisco IOS XR 4.x
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-3335
Решение: Установить обновление с сайта производителя.
|