[PATCH] decnet: Disable auto-loading as mitigation against local exploits
authorBen Hutchings <ben@decadent.org.uk>
Sat, 20 Nov 2010 02:24:55 +0000 (02:24 +0000)
committerSalvatore Bonaccorso <carnil@debian.org>
Sat, 10 Oct 2020 19:40:31 +0000 (20:40 +0100)
commitff9ee195300b6b7dbeb662de0bcd4f51cb7e91dd
tree6462829c2e0826a33d845db82787c382dc2f0f9d
parent267b960ea36dabb6f5cda6b487349d4e0d8d2084
[PATCH] decnet: Disable auto-loading as mitigation against local exploits

Forwarded: not-needed

Recent review has revealed several bugs in obscure protocol
implementations that can be exploited by local users for denial of
service or privilege escalation.  We can mitigate the effect of any
remaining vulnerabilities in such protocols by preventing unprivileged
users from loading the modules, so that they are only exploitable on
systems where the administrator has chosen to load the protocol.

The 'decnet' protocol is unmaintained and of mostly historical
interest, and the user-space support package 'dnet-common' loads the
module explicitly.  Therefore disable auto-loading.

Signed-off-by: Ben Hutchings <ben@decadent.org.uk>
Gbp-Pq: Topic debian
Gbp-Pq: Name decnet-Disable-auto-loading-as-mitigation-against-lo.patch
net/decnet/af_decnet.c