漏洞信息详情
Linux kernel 安全漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。
Linux kernel 4.15.11及之前版本中的fs/ncpfs/ncplib_kernel.c文件和Linux kernel 4.16-rc版本至4.16-rc6版本中的drivers/staging/ncpfs/ncplib_kernel.c文件的‘ncp_read_kernel’函数存在安全漏洞,该漏洞源于程序没有正确的处理缓冲区的长度。攻击者可借助恶意的NCPFS服务器利用该漏洞造成拒绝服务(崩溃)或执行代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.kernel.org/
参考网址
来源:UBUNTU
链接:https://usn.ubuntu.com/3655-2/
来源:UBUNTU
链接:https://usn.ubuntu.com/3656-1/
来源:UBUNTU
链接:https://usn.ubuntu.com/3657-1/
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4188
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4187
来源:BID
链接:http://www.securityfocus.com/bid/103476
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/05/msg00000.html
来源:CONFIRM
链接:https://www.mail-archive.com/[email protected]/msg223373.html
来源:UBUNTU
链接:https://usn.ubuntu.com/3653-2/
来源:UBUNTU
链接:https://usn.ubuntu.com/3654-1/
来源:UBUNTU
链接:https://usn.ubuntu.com/3654-2/
来源:UBUNTU
链接:https://usn.ubuntu.com/3655-1/
来源:UBUNTU
链接:https://usn.ubuntu.com/3653-1/
受影响实体
- Linux Linux_kernel:4.15.11<!--2000-1-1-->
- Linux Linux_kernel:4.16:Rc<!--2000-1-1-->
- Linux Linux_kernel:4.16:Rc1<!--2000-1-1-->
- Linux Linux_kernel:4.16:Rc2<!--2000-1-1-->
- Linux Linux_kernel:4.16:Rc3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...