漏洞信息详情
OpenBSD Pipe VFS 竞争环境拒绝服务攻击
- CNNVD编号:CNNVD-200106-047
- 危害等级: 低危
- CVE编号:
CVE-2001-1047
- 漏洞类型:
竞争条件
- 发布时间:
2001-06-02
- 威胁类型:
本地
- 更新时间:
2009-08-21
- 厂 商:
openbsd - 漏洞来源:
-
漏洞简介
CVE(CAN) ID: CAN-2001-1047
OpenBSD 是基于BSD系列的操作系统,由OpenBSD project负责维护、分发。其设计目
标是提供一个BSD操作系统的安全实现,增加了大量安全特性。
上述版本的OpenBSD存在设计上的缺陷。进程中一个线程调用pipe(2)系统调用获取两
个文件句柄,进程中另外一个线程可以设置其中一个文件句柄为NULL,最终将导致内
核恐慌(kernel panic)、系统崩溃,形成本地拒绝服务攻击
<* 来源:Alexander Viro (viro@math.psu.edu) *>
参考网址
来源: XF
名称: openbsd-pipe-race-dos(6661)
链接:http://xforce.iss.net/static/6661.php
来源: XF
名称: openbsd-dup2-race-dos(6660)
链接:http://xforce.iss.net/static/6660.php
来源: BID
名称: 2818
链接:http://www.securityfocus.com/bid/2818
来源: BID
名称: 2817
链接:http://www.securityfocus.com/bid/2817
来源: BUGTRAQ
名称: 20010602 Locally exploitable races in OpenBSD VFS
链接:http://seclists.org/bugtraq/2001/Jun/0020.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END