漏洞信息详情
Linux Kernel ISO9660本地拒绝服务漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux Kernel的ISO9660文件系统实现上存在漏洞,本地攻击者可能利用此漏洞导致服务器拒绝服务。
Linux 2.6.x内核的ISO9660文件系统实现代码没有正确地处理被破坏的数据结构。在对被破坏的ISO9660 fs流执行读取操作时,由于在块设备上文件io和getblk之间的竞争条件,如果__find_get_block_slow()从sb_getblk()的回调失败的话,isofs_get_blocks()就会陷入死循环,导致拒绝服务。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.kernel.org
参考网址
来源: 22746
名称: 22746
链接:http://secunia.com/advisories/22746
来源: SECUNIA
名称: 22702
链接:http://secunia.com/advisories/22702
来源: XF
名称: kernel-iso9660-dos(30029)
链接:http://xforce.iss.net/xforce/xfdb/30029
来源: BID
名称: 20920
链接:http://www.securityfocus.com/bid/20920
来源: VUPEN
名称: ADV-2006-4359
链接:http://www.frsirt.com/english/advisories/2006/4359
来源: MISC
链接:http://projects.info-pull.com/mokb/MOKB-05-11-2006.html
来源: UBUNTU
名称: USN-416-1
链接:http://www.ubuntu.com/usn/usn-416-1
来源: BUGTRAQ
名称: 20070615 rPSA-2007-0124-1 kernel xen
链接:http://www.securityfocus.com/archive/1/471457
来源: SUSE
名称: SUSE-SA:2006:079
链接:http://www.novell.com/linux/security/advisories/2006_79_kernel.html
来源: MANDRIVA
名称: MDKSA-2007:012
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:012
来源: MANDRIVA
名称: MDKSA-2007:002
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:002
来源: DEBIAN
名称: DSA-1304
链接:http://www.debian.org/security/2007/dsa-1304
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2007-063.htm
来源: SECUNIA
名称: 25714
链接:http://secunia.com/advisories/25714
来源: SECUNIA
名称: 25691
链接:http://secunia.com/advisories/25691
来源: SECUNIA
名称: 24206
链接:http://secunia.com/advisories/24206
来源: SECUNIA
名称: 24098
链接:http://secunia.com/advisories/24098
来源: SECUNIA
名称: 23997
链接:http://secunia.com/advisories/23997
来源: SECUNIA
名称: 23752
链接:http://secunia.com/advisories/23752
来源: SECUNIA
名称: 23593
链接:http://secunia.com/advisories/23593
来源: SECUNIA
名称: 23474
链接:http://secunia.com/advisories/23474
来源: REDHAT
名称: RHSA-2007:0014
链接:http://rhn.redhat.com/errata/RHSA-2007-0014.html
来源: MANDRIVA
名称: MDKSA-2007:012
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:012
受影响实体
- Linux Linux_kernel:2.6.0:Test10<!--2000-1-1-->
- Linux Linux_kernel:2.6.0:Test11<!--2000-1-1-->
- Linux Linux_kernel:2.6.0:Test2<!--2000-1-1-->
- Linux Linux_kernel:2.6.0:Test3<!--2000-1-1-->
- Linux Linux_kernel:2.6.0:Test4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...