漏洞信息详情
Linux kernel 竞争条件漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 3.x版本和2.x版本的Advanced Union Filesystem(aufs)aufs3-mmap.patch和aufs4-mmap.patch补丁中存在竞争条件漏洞。本地攻击者可借助madvise或msync系统调用利用该漏洞造成拒绝服务(释放后重用和BUG),或获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.kernel.org/
参考网址
来源:MLIST
链接:http://sourceforge.net/p/aufs/mailman/message/34449209/
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/09/22/10
来源:DEBIAN
链接:https://www.debian.org/security/2015/dsa-3364
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2777-1
受影响实体
- Linux Linux_kernel:3.8.10<!--2000-1-1-->
- Linux Linux_kernel:3.8.8<!--2000-1-1-->
- Linux Linux_kernel:3.8.9<!--2000-1-1-->
- Linux Linux_kernel:3.9:Rc6<!--2000-1-1-->
- Linux Linux_kernel:3.9:Rc7<!--2000-1-1-->
补丁
- Linux kernel 竞争条件漏洞的修复措施<!--2015-11-17-->
还没有评论,来说两句吧...