漏洞信息详情
Linux kernel 'compat.c'compat_sys_mount函数拒绝服务攻击漏洞
漏洞简介
Linux kernel 版本的fs/compat.c中的compat_sys_mount函数允许本地用户通过在兼容性模式(\"mount -t smbfs\")中固定一个smbfs文件系统,引起拒绝服务攻击(空指针引用和死循环)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.ubuntu.com/usn/usn-489-1/
参考网址
来源: git.kernel.org
链接: http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff_plain;h=822191a2fa1584a29c3224ab328507adcaeac1ab
来源: REDHAT
名称: RHSA-2007:0376
链接:https://rhn.redhat.com/errata/RHSA-2007-0376.html
来源: UBUNTU
名称: USN-489-1
链接:http://www.ubuntu.com/usn/usn-489-1
来源: UBUNTU
名称: USN-486-1
链接:http://www.ubuntu.com/usn/usn-486-1
来源: SUSE
名称: SUSE-SA:2007:043
链接:http://www.novell.com/linux/security/advisories/2007_43_kernel.html
来源: SUSE
名称: SUSE-SA:2007:035
链接:http://www.novell.com/linux/security/advisories/2007_35_kernel.html
来源: MANDRIVA
名称: MDKSA-2007:196
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:196
来源: MANDRIVA
名称: MDKSA-2007:171
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:171
来源: VUPEN
名称: ADV-2007-2209
链接:http://www.frsirt.com/english/advisories/2007/2209
来源: DEBIAN
名称: DSA-1504
链接:http://www.debian.org/security/2008/dsa-1504
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2007-287.htm
来源: SECUNIA
名称: 29058
链接:http://secunia.com/advisories/29058
来源: SECUNIA
名称: 26620
链接:http://secunia.com/advisories/26620
来源: SECUNIA
名称: 26289
链接:http://secunia.com/advisories/26289
来源: SECUNIA
名称: 26139
链接:http://secunia.com/advisories/26139
来源: SECUNIA
名称: 26133
链接:http://secunia.com/advisories/26133
来源: SECUNIA
名称: 25961
链接:http://secunia.com/advisories/25961
来源: SECUNIA
名称: 25838
链接:http://secunia.com/advisories/25838
来源: SECUNIA
名称: 25700
链接:http://secunia.com/advisories/25700
来源: SECUNIA
名称: 25683
链接:http://secunia.com/advisories/25683
来源: SECUNIA
名称: 25682
链接:http://secunia.com/advisories/25682
来源: REDHAT
名称: RHSA-2007:0488
链接:http://rhn.redhat.com/errata/RHSA-2007-0488.html
受影响实体
- Linux Linux_kernel:2.6.20<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...