漏洞信息详情
Linux kernel ext4文件系统安全漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。
Linux kernel中的ext4文件系统代码的‘ext4_ext_remove_space()’函数存在释放后重用漏洞。攻击者可借助特制的ext4镜像利用该漏洞造成内核错误。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8844618d8aa7a9973e7b527d038a2a589665002c
参考网址
来源:UBUNTU
链接:https://usn.ubuntu.com/3871-3/
来源:UBUNTU
链接:https://usn.ubuntu.com/3871-5/
来源:BID
链接:http://www.securityfocus.com/bid/104904
来源:CONFIRM
链接:http://patchwork.ozlabs.org/patch/929239/
来源:UBUNTU
链接:https://usn.ubuntu.com/3871-4/
来源:UBUNTU
链接:https://usn.ubuntu.com/3871-1/
来源:BID
链接:http://www.securityfocus.com/bid/106503
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:0525
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10876
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html
来源:UBUNTU
链接:https://usn.ubuntu.com/3753-2/
来源:UBUNTU
链接:https://usn.ubuntu.com/3753-1/
来源:source.android.com
链接:https://source.android.com/security/bulletin/2019-01-01.html
来源:www.android.com
链接:http://www.android.com/
来源:CONFIRM
链接:https://bugzilla.kernel.org/show_bug.cgi?id=199403
来源:CONFIRM
链接:https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8844618d8aa7a9973e7b527d038a2a589665002c
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:0525
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/106503
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/77038
来源:support.lenovo.com
链接:https://support.lenovo.com/us/en/product_security/LEN-29592
受影响实体
- Debian Debian_linux:8.0<!--2000-1-1-->
补丁
- Linux kernel 安全漏洞的修复措施<!--2018-7-27-->
还没有评论,来说两句吧...