漏洞信息详情
Linux Kernel 'ptrace.c' 死锁拒绝服务漏洞
漏洞简介
Linux Kernel是开放源码操作系统,Linux所使用的内核。
Linux Kernel的kernel/ptrace.c文件中的ptrace_start函数没有正确地处理与do_coredump函数同时执行的情况,本地用户可以通过ptrace系统调用并coredump线程导致系统死锁的拒绝服务情况。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.vmware.com/security/advisories/VMSA-2009-0016.html
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=504263
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/attachment.cgi?id=346742
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/attachment.cgi?id=346615
来源: MLIST
名称: [oss-security] 20090702 CVE-2009-1388 kernel: do_coredump() vs ptrace_start() deadlock
链接:http://marc.info/?l=oss-security&m=124654277229434&w=2
来源: BID
名称: 35559
链接:http://www.securityfocus.com/bid/35559
来源: REDHAT
名称: RHSA-2009:1193
链接:http://www.redhat.com/support/errata/RHSA-2009-1193.html
来源: SECUNIA
名称: 36131
链接:http://secunia.com/advisories/36131
来源: OSVDB
名称: 55679
链接:http://osvdb.org/55679
受影响实体
- Linux Linux_kernel:2.6.18:Rc7<!--2000-1-1-->
- Linux Linux_kernel:2.6.18:Rc6<!--2000-1-1-->
- Linux Linux_kernel:2.6.18:Rc5<!--2000-1-1-->
- Linux Linux_kernel:2.6.18:Rc4<!--2000-1-1-->
- Linux Linux_kernel:2.6.18:Rc3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...