漏洞信息详情
Linux kernel 信息泄露漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 2.6.24之前的版本中的drivers/media/video/videobuf-vmalloc.c文件存在安全漏洞,该漏洞源于程序没有初始化videobuf_mapping数据结构。本地攻击者可利用该漏洞获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=0b29669c065f60501e7289e1950fa2a618962358
参考网址
来源:CONFIRM
链接:http://www.linuxgrill.com/anonymous/kernel/v2.6/ChangeLog-2.6.24
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=827340
来源:CONFIRM
链接:https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=0b29669c065f60501e7289e1950fa2a618962358
来源:CONFIRM
链接:https://github.com/torvalds/linux/commit/0b29669c065f60501e7289e1950fa2a618962358
受影响实体
- Linux Linux_kernel:2.6.23<!--2000-1-1-->
补丁
- Linux kernel 信息泄露漏洞的修复措施<!--2017-4-28-->
还没有评论,来说两句吧...