漏洞信息详情
Linux kernel 安全漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。aufs是其中的一个联合文件系统模块。
Linux kernel 3.x版本和4.x版本的aufs模块中存在安全漏洞,该漏洞源于程序没有限制挂载命名空间。本地攻击者可通过在FUSE文件系统之上挂载aufs文件系统,然后执行特制的setuid程序利用该漏洞获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://sourceforge.net/p/aufs/mailman/message/34864744/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/02/24/9
来源:MLIST
链接:https://sourceforge.net/p/aufs/mailman/message/34864744/
来源:MISC
链接:http://www.halfdog.net/Security/2016/AufsPrivilegeEscalationInUserNamespaces/
来源:BID
链接:https://www.securityfocus.com/bid/96839
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2021/10/18/1
受影响实体
- Linux Linux_kernel:3.0:Rc1<!--2000-1-1-->
- Linux Linux_kernel:3.0:Rc2<!--2000-1-1-->
- Linux Linux_kernel:3.0:Rc3<!--2000-1-1-->
- Linux Linux_kernel:3.0:Rc4<!--2000-1-1-->
- Linux Linux_kernel:3.0:Rc5<!--2000-1-1-->
补丁
- Linux kernel 安全漏洞的修复措施<!--2016-5-3-->
还没有评论,来说两句吧...