漏洞信息详情
Linux Kernel mincore()函数用户空间访问锁定本地拒绝服务漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux Kernel的mincore()函数在处理锁定信号时存在拒绝服务漏洞,本地攻击者可以使用非映射页面中的函数导致锁定对用户空间的访问。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.kernel.org/pub/linux/kernel/v2.4/linux-2.4.33.6.tar.bz2
参考网址
来源: BID
名称: 21663
链接:http://www.securityfocus.com/bid/21663
来源: DEBIAN
名称: DSA-1503
链接:http://www.debian.org/security/2008/dsa-1503
来源: DEBIAN
名称: DSA-1304
链接:http://www.debian.org/security/2007/dsa-1304
来源: UBUNTU
名称: USN-416-1
链接:http://www.ubuntu.com/usn/usn-416-1
来源: BUGTRAQ
名称: 20070615 rPSA-2007-0124-1 kernel xen
链接:http://www.securityfocus.com/archive/1/471457
来源: REDHAT
名称: RHSA-2008:0787
链接:http://www.redhat.com/support/errata/RHSA-2008-0787.html
来源: REDHAT
名称: RHSA-2008:0211
链接:http://www.redhat.com/support/errata/RHSA-2008-0211.html
来源: SUSE
名称: SUSE-SA:2007:018
链接:http://www.novell.com/linux/security/advisories/2007_18_kernel.html
来源: MANDRIVA
名称: MDKSA-2007:060
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:060
来源: MANDRIVA
名称: MDKSA-2007:040
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:040
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v2.4/ChangeLog-2.4.33.6
来源: VUPEN
名称: ADV-2008-2222
链接:http://www.frsirt.com/english/advisories/2008/2222/references
来源: VUPEN
名称: ADV-2006-5082
链接:http://www.frsirt.com/english/advisories/2006/5082
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2007-063.htm
来源: SECUNIA
名称: 33280
链接:http://secunia.com/advisories/33280
来源: SECUNIA
名称: 31246
链接:http://secunia.com/advisories/31246
来源: SECUNIA
名称: 30110
链接:http://secunia.com/advisories/30110
来源: SECUNIA
名称: 29058
链接:http://secunia.com/advisories/29058
来源: SECUNIA
名称: 25714
链接:http://secunia.com/advisories/25714
来源: SECUNIA
名称: 25691
链接:http://secunia.com/advisories/25691
来源: SECUNIA
名称: 24482
链接:http://secunia.com/advisories/24482
来源: SECUNIA
名称: 24206
链接:http://secunia.com/advisories/24206
来源: SECUNIA
名称: 24100
链接:http://secunia.com/advisories/24100
来源: SECUNIA
名称: 24098
链接:http://secunia.com/advisories/24098
来源: SECUNIA
名称: 23997
链接:http://secunia.com/advisories/23997
来源: SECUNIA
名称: 23609
链接:http://secunia.com/advisories/23609
来源: SECUNIA
名称: 23436
链接:http://secunia.com/advisories/23436
来源: REDHAT
名称: RHSA-2007:0014
链接:http://rhn.redhat.com/errata/RHSA-2007-0014.html
来源: MLIST
名称: [Security-announce] 20080728 VMSA-2008-00011 Updated ESX service console packages for Samba and vmnix
链接:http://lists.vmware.com/pipermail/security-announce/2008/000023.html
来源: MANDRIVA
名称: MDKSA-2007:060
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:060
来源: MANDRIVA
名称: MDKSA-2007:040
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:040
受影响实体
- Linux Linux_kernel:2.4.2<!--2000-1-1-->
- Linux Linux_kernel:2.4.3<!--2000-1-1-->
- Linux Linux_kernel:2.4.4<!--2000-1-1-->
- Linux Linux_kernel:2.4.5<!--2000-1-1-->
- Linux Linux_kernel:2.4.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...