Linux Kernel 消息回复本地拒绝服务漏洞

来源: 作者:依刚
  

2007-04-27 16:33  作者:   来源: 绿盟科技


【编者按】
  Linux Kernel是开发源码操作系统Linux所使用的内核。Linux Kernel设计实现上存在漏洞,本地攻击者可能利用此漏洞导致拒绝服务。NETLINK_FIB_LOOKUP消息的回复被错误地路由到了内核,这可能触发无限递归和栈溢出,导致拒绝服务。 


  受影响系统:

  Linux kernel < 2.6.20.8

  不受影响系统:

  Linux kernel 2.6.20.8

  描述:

  Linux Kernel是开发源码操作系统Linux所使用的内核。

  Linux Kernel设计实现上存在漏洞,本地攻击者可能利用此漏洞导致拒绝服务。

  NETLINK_FIB_LOOKUP消息的回复被错误地路由到了内核,这可能触发无限递归和栈溢出,导致拒绝服务。

  <*来源:Alexey Kuznetsov (kuznet@ms2.inr.ac.ru

链接:http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.20.8

  *>

  建议:

  厂商补丁:

  Linux

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.20.8.tar.bz2


来源:http://www.enet.com.cn/article/2007/0427/A20070427565082.shtml


时间:2007-04-27 20:00 来源: 作者:依刚 原文链接

好文,顶一下
(0)
0%
文章真差,踩一下
(0)
0%
------分隔线----------------------------


把开源带在你的身边-精美linux小纪念品
无觅相关文章插件,快速提升流量