漏洞信息详情
Linux kernel 安全漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。
Linux kernel 4.11.1及之前的版本中的IPv6分片实现过程存在安全漏洞,该漏洞源于程序没有确定nexthdr字段是否与无效的选项有关。本地攻击者可通过制造套接字并发送系统调用利用该漏洞造成拒绝服务(越边界读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=2423496af35d94a87156b063ea5cedffc10a70a1
参考网址
来源:CONFIRM
链接:http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=2423496af35d94a87156b063ea5cedffc10a70a1
来源:CONFIRM
链接:https://github.com/torvalds/linux/commit/2423496af35d94a87156b063ea5cedffc10a70a1
来源:CONFIRM
链接:https://patchwork.ozlabs.org/patch/763117/ 来源:NSFOCUS 名称:37018 链接:http://www.nsfocus.net/vulndb/37018
受影响实体
- Linux Linux_kernel:4.11.1<!--2000-1-1-->
补丁
- Linux kernel 安全漏洞的修复措施<!--2017-5-22-->
还没有评论,来说两句吧...