漏洞信息详情
e2fsprogs libext2fs库基于堆的缓冲区溢出漏洞
漏洞简介
e2fsprogs(又名e2fs programs)是美国软件开发者曹子德(Theodore Y. Ts\'\'o)所研发的一套用以维护ext2、ext3和ext4文件系统(是大多数Linux发行版默认的文件系统)的工具程序集。
e2fsprogs 1.42.11及之前版本的libext2fs库中的openfs.c文件存在基于堆的缓冲区溢出漏洞。本地攻击者可通过将特制的块组描述符标记为‘dirty’利用该漏洞执行任意代码。(注:该漏洞源于CNNVD-201502-189补丁的不完全修复)
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.debian.org/security/2015/dsa-3166
参考网址
来源:git.kernel.org
链接:https://git.kernel.org/cgit/fs/ext2/e2fsprogs.git/commit/?id=49d0fe2a14f2a23da2fe299643379b8c1d37df73
来源:DEBIAN
链接:http://www.debian.org/security/2015/dsa-3166
受影响实体
- Canonical Ubuntu_linux:14.10<!--2000-1-1-->
- Canonical Ubuntu_linux:14.04:~~Lts~~~<!--2000-1-1-->
- Canonical Ubuntu_linux:12.04:~~Lts~~~<!--2000-1-1-->
- Canonical Ubuntu_linux:10.04:~~Lts~~~<!--2000-1-1-->
补丁
- e2fsprogs_1.42.5.orig<!--2015-2-22-->
- e2fsprogs_1.42.5-1.1+deb7u1.debian<!--2015-2-22-->
- e2fsprogs_1.42.orig<!--2015-2-16-->
- e2fsprogs_1.42.10.orig<!--2015-2-16-->
- e2fsprogs_1.41.11-1ubuntu2.3<!--2015-2-16-->
还没有评论,来说两句吧...