漏洞信息详情
Linux Kernel sys_ia32.c/sys32_ni_syscall.c 缓冲区溢出漏洞
漏洞简介
Linux Kernel是开源操作系统Linux所使用的内核。 Linux Kernel 2.6.x版本中sys_ia32.c的sys32_ni_syscall及sys32_vm86_warning函数存在多个缓冲区溢出漏洞。 本地攻击者利用此漏洞,修改内核内存并获得权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.kernel.org
参考网址
来源: MLIST 名称: [linux-kernel] 20041130 Buffer overrun in arch/x86_64/sys_ia32.c:sys32_ni_syscall() 链接:http://www.ussg.iu.edu/hypermail/linux/kernel/0411.3/1467.html 来源: BUGTRAQ 名称: 20041214 [USN-38-1] Linux kernel vulnerabilities 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110306397320336&w=2 来源: MISC 链接:http://linux.bkbits.net:8080/linux-2.6/gnupatch@41ae6af1cR3mJYlW6D8EHxCKSxuJiQ 来源: MISC 链接:http://linux.bkbits.net:8080/linux-2.6/[email protected] 来源: SUSE 名称: SUSE-SA:2004:044 链接:http://www.novell.com/linux/security/advisories/2004_44_kernel.html 来源: MANDRAKE 名称: MDKSA-2005:022 链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:022
受影响实体
- Ubuntu Ubuntu_linux:4.1:Ppc<!--2000-1-1-->
- Ubuntu Ubuntu_linux:4.1:Ia64<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...