CNVD-ID |
CNVD-2018-08146
|
公开日期 |
2018-04-23
|
危害级别 |
中
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
|
影响产品 |
Linux Kernel <=4.15.15
|
CVE ID |
CVE-2018-1095
|
漏洞描述 |
Linux kernel是一种计算机操作系统内核,以C语言和汇编语言写成,符合POSIX标准,按GNU通用公共许可证发行。
4.15.15及更早版本的Linux kernel存在拒绝服务漏洞。该漏洞产生的原因是Linux kernel中的fs/ext4/xattr.c中的ext4_xattr_check_entries函数未能正确验证xattr大小,这导致将大小错误解释为错误代码。攻击者可通过特制ext4镜像利用该漏洞导致拒绝服务(get_acl空指针解引用和系统崩溃)。
|
漏洞类型 |
通用型漏洞
|
参考链接 |
https://nvd.nist.gov/vuln/detail/CVE-2018-1095
|
漏洞解决方案 |
厂商已发布漏洞修复程序,请及时关注更新:
https://git.kernel.org/pub/scm/linux/kernel/git/tytso/ext4.git/commit/?id=ce3fd194fcc6fbdc00ce095a852f22df97baa401
|
厂商补丁 |
Linux kernel拒绝服务漏洞(CNVD-2018-08146)的补丁
|
验证信息 |
(暂无验证信息)
|
报送时间 |
2018-04-02
|
收录时间 |
2018-04-23
|
更新时间 |
2018-04-23
|
漏洞附件 |
(无附件)
|
还没有评论,来说两句吧...