CNVD-ID |
CNVD-2018-08147
|
公开日期 |
2018-04-23
|
危害级别 |
中
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
|
影响产品 |
Linux Kernel <=4.15.15
|
CVE ID |
CVE-2018-1094
|
漏洞描述 |
Linux kernel是一种计算机操作系统内核,以C语言和汇编语言写成,符合POSIX标准,按GNU通用公共许可证发行。
4.15.15及更早版本的Linux kernel存在拒绝服务漏洞。该漏洞产生的原因是Linux kernel中的fs/ext4/super.c中的ext4_fill_super函数未能总是初始化crc32c checksum驱动程序。攻击者可通过特制ext4镜像利用该漏洞导致拒绝服务(ext4_xattr_inode_hash空指针解引用和系统崩溃)。
|
漏洞类型 |
通用型漏洞
|
参考链接 |
https://nvd.nist.gov/vuln/detail/CVE-2018-1094
|
漏洞解决方案 |
厂商已发布漏洞修复程序,请及时关注更新:
https://git.kernel.org/pub/scm/linux/kernel/git/tytso/ext4.git/commit/?id=a45403b51582a87872927a3e0fc0a389c26867f1
|
厂商补丁 |
Linux kernel拒绝服务漏洞(CNVD-2018-08147)的补丁
|
验证信息 |
(暂无验证信息)
|
报送时间 |
2018-04-02
|
收录时间 |
2018-04-23
|
更新时间 |
2018-04-23
|
漏洞附件 |
(无附件)
|
还没有评论,来说两句吧...