漏洞信息详情
Linux Kernel e1000驱动巨型帧处理绕过安全检查漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux Kernel所使用的e1000驱动中drivers/net/e1000/e1000_main.c没有正确地检查超过MTU的以太网帧的大小,远程攻击者可以绕过已有的碎片检查,导致部分无效的帧传送给网络栈。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=ea30e11970a96cfe5e32c03a29332554573b4a10 https://www.redhat.com/support/errata/RHSA-2010-0019.html
参考网址
来源: REDHAT
名称: RHSA-2010:0095
链接:https://rhn.redhat.com/errata/RHSA-2010-0095.html
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=552126
来源: BID
名称: 37519
链接:http://www.securityfocus.com/bid/37519
来源: REDHAT
名称: RHSA-2010:0041
链接:http://www.redhat.com/support/errata/RHSA-2010-0041.html
来源: REDHAT
名称: RHSA-2010:0020
链接:http://www.redhat.com/support/errata/RHSA-2010-0020.html
来源: REDHAT
名称: RHSA-2010:0019
链接:http://www.redhat.com/support/errata/RHSA-2010-0019.html
来源: MLIST
名称: [oss-security] 20091231 Re: CVE requests - kernel security regressions for CVE-2009-1385/and -1389
链接:http://www.openwall.com/lists/oss-security/2009/12/31/1
来源: MLIST
名称: [oss-security] 20091229 Re: CVE requests - kernel security regressions for CVE-2009-1385/and -1389
链接:http://www.openwall.com/lists/oss-security/2009/12/29/2
来源: MLIST
名称: [oss-security] 20091228 CVE requests - kernel security regressions for CVE-2009-1385/and -1389
链接:http://www.openwall.com/lists/oss-security/2009/12/28/1
来源: SECTRACK
名称: 1023420
链接:http://securitytracker.com/id?1023420
来源: SECUNIA
名称: 38031
链接:http://secunia.com/advisories/38031
来源: SECUNIA
名称: 35265
链接:http://secunia.com/advisories/35265
来源: marc.info
链接:http://marc.info/?t=126203102000001&r=1&w=2
来源: MISC
链接:http://events.ccc.de/congress/2009/Fahrplan/events/3596.en.html
来源: MISC
链接:http://blog.c22.cc/2009/12/27/26c3-cat-procsysnetipv4fuckups/ 来源:NSFOCUS 名称:14333 链接:http://www.nsfocus.net/vulndb/14333
受影响实体
- Linux Linux_kernel:2.6.21.6<!--2000-1-1-->
- Linux Linux_kernel:2.6.22_rc7<!--2000-1-1-->
- Linux Linux_kernel:2.6.25.17<!--2000-1-1-->
- Linux Linux_kernel:2.6.25.16<!--2000-1-1-->
- Linux Linux_kernel:2.4.36.2<!--2000-1-1-->
补丁
- kernel-vanilla-2.6.27.45-0.1.1.x86_64.rpm<!---->
- kernel-debug-debuginfo-2.6.27.42-0.1.1.i586.rpm<!---->
- kernel-pae-debuginfo-2.6.27.42-0.1.1.i586.rpm<!---->
- kernel-trace-debugsource-2.6.27.42-0.1.1.i586.rpm<!---->
- kernel-default-extra-2.6.27.45-0.1.1.i586.rpm<!---->
还没有评论,来说两句吧...