漏洞信息详情
systemd 安全漏洞
漏洞简介
systemd是德国软件开发者Lennart Poettering和其他人共同研发的一款基于Linux的系统和服务管理器,它兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。
systemd中的‘manager_dispatch_notify_fd’函数存在安全漏洞,该漏洞源于通知套接字接收的长度为零的信息造成返回错误,通知处理器失效。本地攻击者可借助利用该漏洞造成拒绝服务(系统挂起)。以下版本受到影响:systemd 209,213,214,229。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/systemd/systemd/issues/4234#issuecomment-250441246
参考网址
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-10/msg00015.html
来源:REDHAT
链接:https://rhn.redhat.com/errata/RHBA-2015-2092.html
来源:www.agwa.name
链接:https://www.agwa.name/blog/post/how_to_crash_systemd_in_one_tweet
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-10/msg00016.html
来源:BID
链接:http://www.securityfocus.com/bid/93250
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1381911
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/09/30/1
来源:github.com
链接:https://github.com/systemd/systemd/issues/4234#issuecomment-250441246
受影响实体
- Novell Suse_linux_enterprise_software_development_kit:12.0:Sp1<!--2000-1-1-->
- Novell Suse_linux_enterprise_server:12.0:Sp1<!--2000-1-1-->
- Novell Suse_linux_enterprise_server:12.0:~~Ltss~~~<!--2000-1-1-->
- Novell Suse_linux_enterprise_desktop:12:Sp1<!--2000-1-1-->
- Novell Suse_linux_enterprise_server_for_sap:12.0<!--2000-1-1-->
补丁
- systemd 安全漏洞的修复措施<!--2016-10-14-->
还没有评论,来说两句吧...