漏洞信息详情
Linux kernel KCodes NetUSB模块基于栈的缓冲区溢出漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。KCodes NetUSB是其中的一个用来共享家庭用户网络的USB设备模块。
多款NETGEAR产品和TP-LINK产品中使用的Linux kernel KCodes NetUSB模块中的‘run_init_sbus’函数存在基于栈的缓冲区溢出漏洞。远程攻击者可通过在TCP 20005端口的会话中提供超长的计算机名称利用该漏洞执行任意代码。以下产品及版本受到影响:TP-Link TL-WDR4300 1版本,TP-Link WR1043ND 2版本,NETGEAR WNDR4500。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.kcodes.com/
参考网址
来源:blog.sec-consult.com
链接:http://blog.sec-consult.com/2015/05/kcodes-netusb-how-small-taiwanese.html
来源:www.sec-consult.com
链接:https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150519-0_KCodes_NetUSB_Kernel_Stack_Buffer_Overflow_v10.txt
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/177092
受影响实体
- Kcodes Netusb:-:~~~Linux~~<!--2000-1-1-->
补丁
- Archer_C7_v2_150427<!--2015-4-27-->
还没有评论,来说两句吧...