漏洞信息详情
Linux Kernel Netfilter Do_Add_Counters 本地竞态条件漏洞
漏洞简介
Linux kernel 2.6.16的netfilter中的do_add_counters函数存在竞态条件。具备CAP_NET_ADMIN能力的本地用户可以通过触发竞态条件以产生与分配内存不符的尺寸值,导致IPT_ENTRY_ITERATE内的缓冲区通读,从而读取内核内存。
漏洞公告
参考网址
来源: MISC
链接:http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2722971cbe831117686039d5c334f2c0f560be13
来源: bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=133465
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=191698
来源: XF
名称: linux-doaddcounters-race-condition(26583)
链接:http://xforce.iss.net/xforce/xfdb/26583
来源: UBUNTU
名称: USN-311-1
链接:http://www.ubuntu.com/usn/usn-311-1
来源: BID
名称: 18113
链接:http://www.securityfocus.com/bid/18113
来源: REDHAT
名称: RHSA-2006:0689
链接:http://www.redhat.com/support/errata/RHSA-2006-0689.html
来源: OSVDB
名称: 25697
链接:http://www.osvdb.org/25697
来源: VUPEN
名称: ADV-2006-2554
链接:http://www.frsirt.com/english/advisories/2006/2554
来源: VUPEN
名称: ADV-2006-1893
链接:http://www.frsirt.com/english/advisories/2006/1893
来源: DEBIAN
名称: DSA-1103
链接:http://www.debian.org/security/2006/dsa-1103
来源: DEBIAN
名称: DSA-1097
链接:http://www.debian.org/security/2006/dsa-1097
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-249.htm
来源: SECUNIA
名称: 22945
链接:http://secunia.com/advisories/22945
来源: SECUNIA
名称: 22292
链接:http://secunia.com/advisories/22292
来源: SECUNIA
名称: 21476
链接:http://secunia.com/advisories/21476
来源: SECUNIA
名称: 20991
链接:http://secunia.com/advisories/20991
来源: SECUNIA
名称: 20914
链接:http://secunia.com/advisories/20914
来源: SECUNIA
名称: 20671
链接:http://secunia.com/advisories/20671
来源: SECUNIA
名称: 20185
链接:http://secunia.com/advisories/20185
来源: kernel.org
链接:http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.17
受影响实体
- Linux Linux_kernel:2.6.16<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...