漏洞信息详情
Linux kernel 安全漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 4.10.6及之前的版本中的TCP stack存在安全漏洞。该漏洞源于程序错误的处理SCM_TIMESTAMPING_OPT_STATS功能。本地攻击者可借助特制的系统调用利用该漏洞获取内核内部套接字数据的敏感信息或造成拒绝服务(越边界读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.kernel.org/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/97141
来源:CONFIRM
链接:http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=4ef1b2869447411ad3ef91ad7d4891a83c1a509a
来源:CONFIRM
链接:http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=8605330aac5a5785630aec8f64378a54891937cc
来源:CONFIRM
链接:https://github.com/torvalds/linux/commit/4ef1b2869447411ad3ef91ad7d4891a83c1a509a
来源:CONFIRM
链接:https://github.com/torvalds/linux/commit/8605330aac5a5785630aec8f64378a54891937cc
来源:MISC
链接:https://lkml.org/lkml/2017/3/15/485
来源:CONFIRM
链接:https://patchwork.ozlabs.org/patch/740636/
来源:CONFIRM
链接:https://patchwork.ozlabs.org/patch/740639/ 来源:NSFOCUS 名称:36813 链接:http://www.nsfocus.net/vulndb/36813
受影响实体
- Linux Linux_kernel:4.10.6<!--2000-1-1-->
补丁
- Linux kernel 安全漏洞的修复措施<!--2017-3-29-->
还没有评论,来说两句吧...