漏洞信息详情
Linux Kernel 'file.c' fuse_ioctl_copy_user()函数本地拒绝服务漏洞
漏洞简介
Linux kernel是最受欢迎的自由电脑操作系统内核。Linux kernel 2.6.29-rc1到2.6.30.y中的fs/fuse/file.c中的ioctl管理者中的fuse_ioctl_copy_user函数在kunmap函数的一个字符中使用错误变量,本地用户可以借助未明向量造成一个拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.securityfocus.com/bid/37453/solution
参考网址
来源: FEDORA
名称: FEDORA-2009-13694
链接:https://www.redhat.com/archives/fedora-package-announce/2009-December/msg01344.html
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=549400
来源: BID
名称: 37453
链接:http://www.securityfocus.com/bid/37453
来源: MLIST
名称: [oss-security] 20091223 CVE request - kernel: fuse_ioctl_copy_user() dos
链接:http://www.openwall.com/lists/oss-security/2009/12/23/1
来源: SECUNIA
名称: 37928
链接:http://secunia.com/advisories/37928
来源: OSVDB
名称: 61335
链接:http://osvdb.org/61335
受影响实体
- Linux Linux_kernel:2.6.30.9<!--2000-1-1-->
- Linux Linux_kernel:2.6.30.4<!--2000-1-1-->
- Linux Linux_kernel:2.6.30:Rc7-Git6<!--2000-1-1-->
- Linux Linux_kernel:2.6.30:Rc4:X86_32<!--2000-1-1-->
- Linux Linux_kernel:2.6.30:Rc3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...