漏洞信息详情
Linux Kernel RTL8169网卡RxMaxSize帧大小拒绝服务漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux Kernel所使用的r8169网卡驱动中drivers/net/r8169.c没有正确地检查超过了MTU的以太网帧大小,远程攻击者可以通过发送带有超长帧的特制报文导致拒绝服务。漏洞与状态寄存器的值和RxMaxSize寄存器的错误行为有关。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://rhn.redhat.com/errata/RHSA-2010-0095.html
参考网址
来源: REDHAT 名称: RHSA-2010:0095 链接:https://rhn.redhat.com/errata/RHSA-2010-0095.html 来源: bugzilla.redhat.com 链接:https://bugzilla.redhat.com/show_bug.cgi?id=550907 来源: BID 名称: 37521 链接:http://www.securityfocus.com/bid/37521 来源: REDHAT 名称: RHSA-2010:0041 链接:http://www.redhat.com/support/errata/RHSA-2010-0041.html 来源: REDHAT 名称: RHSA-2010:0020 链接:http://www.redhat.com/support/errata/RHSA-2010-0020.html 来源: REDHAT 名称: RHSA-2010:0019 链接:http://www.redhat.com/support/errata/RHSA-2010-0019.html 来源: MLIST 名称: [oss-security] 20091231 Re: CVE requests - kernel security regressions for CVE-2009-1385/and -1389 链接:http://www.openwall.com/lists/oss-security/2009/12/31/1 来源: MLIST 名称: [oss-security] 20091229 Re: CVE requests - kernel security regressions for CVE-2009-1385/and -1389 链接:http://www.openwall.com/lists/oss-security/2009/12/29/2 来源: MLIST 名称: [oss-security] 20091228 CVE requests - kernel security regressions for CVE-2009-1385/and -1389 链接:http://www.openwall.com/lists/oss-security/2009/12/28/1 来源: MISC 链接:http://twitter.com/dakami/statuses/7104238406 来源: SECTRACK 名称: 1023419 链接:http://securitytracker.com/id?1023419 来源: SECUNIA 名称: 38031 链接:http://secunia.com/advisories/38031 来源: marc.info 链接:http://marc.info/?t=126202986900002&r=1&w=2 来源: MLIST 名称: [linux-netdev] 20091228 [PATCH RFC] r8169: straighten out overlength frame detection 链接:http://marc.info/?l=linux-netdev&m=126202972828626&w=2 来源: MISC 链接:http://events.ccc.de/congress/2009/Fahrplan/events/3596.en.html 来源: MISC 链接:http://blog.c22.cc/2009/12/27/26c3-cat-procsysnetipv4fuckups/ 来源:NSFOCUS 名称:14331 链接:http://www.nsfocus.net/vulndb/14331
受影响实体
- Linux Linux_kernel:2.6.23.13<!--2000-1-1-->
- Linux Linux_kernel:2.6.23.9<!--2000-1-1-->
- Linux Linux_kernel:2.6.23.11<!--2000-1-1-->
- Linux Linux_kernel:2.6.23.15<!--2000-1-1-->
- Linux Linux_kernel:2.6.23.17<!--2000-1-1-->
补丁
- kernel-default-2.6.27.48-0.1.1.i586.rpm<!---->
- kernel-pae-base-2.6.27.48-0.1.1.i586.rpm<!---->
- kernel-trace-2.6.27.48-0.1.1.i586.rpm<!---->
- kernel-xen-2.6.27.48-0.1.1.i586.rpm<!---->
- kernel-default-2.6.27.48-0.1.1.ppc.rpm<!---->
还没有评论,来说两句吧...