CVE编号
CVE-2011-1163利用情况
暂无补丁情况
官方补丁披露时间
2011-04-10漏洞描述
Linux是一款开放源代码的操作系统。Linux内核存在一个安全漏洞,由于破坏的分区表可导致信息泄露。Linux内核会自动评估存储设备的分区表,这与是否启用了启动挂接无关。负责评估OSF分区表的代码存在缓冲区溢出,允许把内核堆中的数据泄露到用户空间。解决建议
Linux kernel 2.6.38已经修复此漏洞,建议用户升级使用:http://www.kernel.org/
参考链接 |
|
---|---|
http://downloads.avaya.com/css/P8/documents/100145416 | |
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1... | |
http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00020.html | |
http://openwall.com/lists/oss-security/2011/03/15/14 | |
http://openwall.com/lists/oss-security/2011/03/15/9 | |
http://rhn.redhat.com/errata/RHSA-2011-0833.html | |
http://securityreason.com/securityalert/8189 | |
http://securitytracker.com/id?1025225 | |
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.38 | |
http://www.pre-cert.de/advisories/PRE-SA-2011-02.txt | |
http://www.securityfocus.com/archive/1/517050 | |
http://www.securityfocus.com/bid/46878 | |
http://www.spinics.net/lists/mm-commits/msg82737.html | |
https://bugzilla.redhat.com/show_bug.cgi?id=688021 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | linux | linux_kernel | * |
Up to (excluding) 2.6.38 |
|||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_desktop | 5.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_desktop | 6.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_eus | 5.6 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_server | 5.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_server | 6.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_server_aus | 5.6 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_workstation | 5.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_workstation | 6.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat_5 | kernel | * |
Up to (excluding) 0:2.6.18-238.12.1.el5 |
|||||
运行在以下环境 | |||||||||
系统 | redhat_6 | kernel | * |
Up to (excluding) 0:2.6.32-131.0.15.el6 |
|||||
运行在以下环境 | |||||||||
系统 | sles_11 | btrfs-kmp-default | * |
Up to (excluding) 0_2.6.32.36_0.5-0.3 |
|||||
运行在以下环境 | |||||||||
系统 | suse | linux_enterprise_server | 10 | - | |||||
- 攻击路径 本地
- 攻击复杂度 困难
- 权限要求 普通权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 -
还没有评论,来说两句吧...