漏洞信息详情
OverlayFS 安全漏洞
漏洞简介
Linux kernel是英国科能(Canonical)基金会发布和Ubuntu基金会发布的开源操作系统Linux所使用的内核。Ubuntu是英国科能(Canonical)公司和Ubuntu公司的一套以桌面应用为主的GNU/Linux操作系统。
Linux kernel 3.0.0-16.28之前版本中的OverlayFS(使用在Ubuntu 10.0.4 LTS和11.10版本中)存在本地安全绕过漏洞。攻击者可利用该漏洞绕过安全限制进而执行未授权操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://sourceforge.net/projects/olfs/
参考网址
来源:CONFIRM
链接:http://www.ubuntu.com/usn/USN-1384-1
来源:CONFIRM
链接:http://www.ubuntu.com/usn/USN-1364-1
来源:MISC
链接:https://bugzilla.suse.com/show_bug.cgi?id=CVE-2012-0055
来源:CONFIRM
链接:http://www.ubuntu.com/usn/USN-1363-1
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/01/17/11
来源:CONFIRM
链接:https://bugs.launchpad.net/ubuntu/+source/linux/+bug/915941
来源:MISC
链接:https://access.redhat.com/security/cve/cve-2012-0055
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2012-0055
受影响实体
暂无
补丁
- OverlayFS 安全漏洞的修复措施<!--1900-1-1-->
还没有评论,来说两句吧...