漏洞信息详情
Linux kernel ext4文件系统安全漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。ext4 filesystem是其中的一套ext4文件系统组件。
Linux kernel ext4文件系统中的‘ext4_ext_drop_refs()’函数存在安全漏洞。攻击者可借助特制的ext4文件系统镜像利用该漏洞提升权限或造成拒绝服务(越界访问和崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=bc890a60247171294acc0bd67d211fa4b88d40ba
参考网址
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10877
来源:UBUNTU
链接:https://usn.ubuntu.com/3871-3/
来源:www.oracle.com
链接:https://www.oracle.com/technetwork/topics/security/linuxbulletinapr2019-5461367.html
来源:source.android.com
链接:https://source.android.com/security/bulletin/2019-01-01.html
来源:www.kernel.org
链接:http://www.kernel.org/
来源:git.kernel.org
链接:https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=bc890a60247171294acc0bd67d211fa4b88d40ba
来源:patchwork.ozlabs.org
链接:http://patchwork.ozlabs.org/patch/929744/
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2018-10877
来源:bugzilla.kernel.org
链接:https://bugzilla.kernel.org/show_bug.cgi?id=199417
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1596795
来源:UBUNTU
链接:https://usn.ubuntu.com/3871-5/
来源:UBUNTU
链接:https://usn.ubuntu.com/3871-4/
来源:UBUNTU
链接:https://usn.ubuntu.com/3871-1/
来源:BID
链接:http://www.securityfocus.com/bid/104878
来源:BID
链接:http://www.securityfocus.com/bid/106503
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html
来源:UBUNTU
链接:https://usn.ubuntu.com/3753-2/
来源:UBUNTU
链接:https://usn.ubuntu.com/3754-1/
来源:UBUNTU
链接:https://usn.ubuntu.com/3753-1/
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2948
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/104878
来源:support.lenovo.com
链接:https://support.lenovo.com/us/en/product_security/LEN-29592
受影响实体
- Linux Linux_kernel:4.17<!--2000-1-1-->
- Linux Linux_kernel:4.16<!--2000-1-1-->
补丁
- Linux kernel ext4文件系统安全漏洞的修复措施<!--2018-7-19-->
还没有评论,来说两句吧...