製品・ソフトウェアに関する情報
特定の Sun-Brocade SilkWorm スイッチの Linux kernel におけるサービス運用妨害 (DoS) の脆弱性
Title 特定の Sun-Brocade SilkWorm スイッチの Linux kernel におけるサービス運用妨害 (DoS) の脆弱性
Summary

特定の Sun-Brocade SilkWorm スイッチの組込み型 Linux kernel は、ルート以外のユーザがカーネルプロセスを作成する状況を適切に処理しないため、サービス運用妨害 (oops およびデバイスリブート) 状態となる脆弱性が存在します。

Possible impacts 攻撃者により、サービス運用妨害 (oops およびデバイスリブート) 状態にされる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date May 18, 2007, midnight
Registration Date Sept. 25, 2012, 4:47 p.m.
Last Update Sept. 25, 2012, 4:47 p.m.
CVSS2.0 : 危険
Score 7.8
Vector AV:N/AC:L/Au:N/C:N/I:N/A:C
Affected System
Linux
Linux Kernel 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-2764
Summary

The embedded Linux kernel in certain Sun-Brocade SilkWorm switches before 20070516 does not properly handle a situation in which a non-root user creates a kernel process, which allows attackers to cause a denial of service (oops and device reboot) via unspecified vectors.

Summary

The vendor has addressed this issue through the release of the following product updates:

Sun SG-XSWBRO200E 8P SilkWorm 200E switch 0

Sun patch 124898-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -124898-03-1

Sun SG-XSWBRO3900 SilkWorm 3900 switch 0

Sun patch 124898-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -124898-03-1

Sun SG-XSWBRO48ZP Silkworm 48000 Director 0

Sun patch 124898-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -124898-03-1

Sun SG-XSWBRO3250 SilkWorm 3250 switch 0

Sun patch 124898-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -124898-03-1

Sun SG-XSWBRO12000-32P/64P SilkWorm 12000 Director 0

Sun patch 119552-05
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -119552-05-1

Sun SG-XSWBRO4900 SilkWorm 4900 switch 0

Sun patch 124898-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -124898-03-1

Sun SG-XSWBRO3850 SilkWorm 3850 switch 0

Sun patch 124898-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -124898-03-1

Sun SG-XSWBRO24K-32P SilkWorm 24000 Director 0

Sun patch 124898-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -124898-03-1

Publication Date May 19, 2007, 7:30 a.m.
Registration Date Jan. 29, 2021, 2:13 p.m.
Last Update Aug. 14, 2019, 8:29 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:brocade:silkworm_12000_director:-:*:*:*:*:*:*:*
2 cpe:2.3:h:brocade:silkworm_200e_switch:-:*:*:*:*:*:*:*
3 cpe:2.3:h:brocade:silkworm_24000_director:-:*:*:*:*:*:*:*
4 cpe:2.3:h:brocade:silkworm_3250_fabric_switch:-:*:*:*:*:*:*:*
5 cpe:2.3:h:brocade:silkworm_3850_fabric_switch:-:*:*:*:*:*:*:*
6 cpe:2.3:h:brocade:silkworm_3900_switch:-:*:*:*:*:*:*:*
7 cpe:2.3:h:brocade:silkworm_48000_director:-:*:*:*:*:*:*:*
8 cpe:2.3:h:brocade:silkworm_4900_fibre_channel_switch:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List