漏洞信息详情
Linux Kernel 数字错误漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。
Linux kernel 2.6.27-rc2之前版本存在数字错误漏洞,该漏洞源于mm/filemap.c文件中的iov_iter_advance函数存在Off-by-one错误。本地攻击者可借助某种顺序的readv和writev的文件I/O操作,比如来自Linux Test Project中的testcases/kernel/fs/ftest/ftest03,导致拒绝服务(系统崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.kernel.org/
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/31881
来源:BID
链接:https://www.securityfocus.com/bid/31132
来源:CONFIRM
链接:http://mirror.celinuxforum.org/gitstat/commit-detail.php?commit=94ad374a0751f40d25e22e036c37f7263569d24c
来源:UBUNTU
链接:http://www.ubuntu.com/usn/usn-659-1
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/44492
来源:SECUNIA
链接:http://secunia.com/advisories/32190
来源:DEBIAN
链接:https://www.debian.org/security/2008/dsa-1636
来源:CONFIRM
链接:http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.27-rc2
来源:MLIST
链接:http://www.lkml.org/lkml/2008/7/30/446
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2008-0857.html
来源:SECUNIA
链接:http://secunia.com/advisories/32393
受影响实体
- Linux Linux_kernel:2.6.25.6<!--2000-1-1-->
- Linux Linux_kernel:2.6.25.5<!--2000-1-1-->
- Linux Linux_kernel:2.6.25.4<!--2000-1-1-->
- Linux Linux_kernel:2.6.25.3<!--2000-1-1-->
- Linux Linux_kernel:2.6.25.11<!--2000-1-1-->
补丁
- Linux Kernel 数字错误漏洞的修复措施<!--2008-8-8-->
还没有评论,来说两句吧...