漏洞信息详情
Linux kernel 安全漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。
Linux kernel 4.13.11之前的版本中的lib/assoc_array.c文件的’assoc_array_insert_into_terminal_node‘函数存在安全漏洞。本地攻击者可借助特制的应用程序利用该漏洞造成拒绝服务(空指针逆向引用和程序意外终止)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/torvalds/linux/commit/ea6789980fdaa610d7eb63602c746bf6ec70cd2b
参考网址
来源:CONFIRM
链接:http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ea6789980fdaa610d7eb63602c746bf6ec70cd2b
来源:CONFIRM
链接:http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.13.11
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1501215
来源:CONFIRM
链接:https://github.com/torvalds/linux/commit/ea6789980fdaa610d7eb63602c746bf6ec70cd2b
受影响实体
- Linux Linux_kernel:3.9.6<!--2000-1-1-->
- Linux Linux_kernel:3.9.5<!--2000-1-1-->
- Linux Linux_kernel:3.2.79<!--2000-1-1-->
- Linux Linux_kernel:2.6.37:Rc3<!--2000-1-1-->
- Linux Linux_kernel:3.4.73<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...