OpenBSD Pipe VFS 竞争环境拒绝服务攻击

漏洞信息详情

OpenBSD Pipe VFS 竞争环境拒绝服务攻击

漏洞简介

CVE(CAN) ID: CAN-2001-1047

OpenBSD 是基于BSD系列的操作系统,由OpenBSD project负责维护、分发。其设计目

标是提供一个BSD操作系统的安全实现,增加了大量安全特性。

上述版本的OpenBSD存在设计上的缺陷。进程中一个线程调用pipe(2)系统调用获取两

个文件句柄,进程中另外一个线程可以设置其中一个文件句柄为NULL,最终将导致内

核恐慌(kernel panic)、系统崩溃,形成本地拒绝服务攻击

<* 来源:Alexander Viro (viro@math.psu.edu) *>

漏洞公告

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://www.openbsd.org/

参考网址

来源: XF
名称: openbsd-pipe-race-dos(6661)
链接:http://xforce.iss.net/static/6661.php

来源: XF
名称: openbsd-dup2-race-dos(6660)
链接:http://xforce.iss.net/static/6660.php

来源: BID
名称: 2818
链接:http://www.securityfocus.com/bid/2818

来源: BID
名称: 2817
链接:http://www.securityfocus.com/bid/2817

来源: BUGTRAQ
名称: 20010602 Locally exploitable races in OpenBSD VFS
链接:http://seclists.org/bugtraq/2001/Jun/0020.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享