Linux深符号连接服务拒绝漏洞

漏洞信息详情

Linux深符号连接服务拒绝漏洞

漏洞简介

Linux kernel 2.2.1版本到2.2.19版本,以及2.4.1版本到2.4.10版本存在漏洞。本地用户可以借助一系列深嵌套的符号连接导致服务拒绝,该漏洞导致内核在试图访问连接时花费额外时间。

漏洞公告

This issue has reportedly been fully fixed in version 2.4.12 of the Linux kernel. A patch that rectifies this issue in version 2.2.19 is also available.
Vendor specific upgrades are also available.
Linux kernel 2.2.15

Linux kernel 2.2.17

Linux kernel 2.2.19

参考网址

来源: BID
名称: 3444
链接:http://www.securityfocus.com/bid/3444

来源: SUSE
名称: SuSE-SA:2001:036
链接:http://www.novell.com/linux/security/advisories/2001_036_kernel_txt.html

来源: ENGARDE
名称: ESA-20011019-02
链接:http://www.linuxsecurity.com/advisories/other_advisory-1650.html

来源: MANDRAKE
名称: MDKSA-2001:082
链接:http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-082.php3

来源: XF
名称: linux-multiple-symlink-dos(7312)
链接:http://www.iss.net/security_center/static/7312.php

来源: BUGTRAQ
名称: 20011019 TSLSA-2001-0028
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100350685431610&w=2

来源: BUGTRAQ
名称: 20011018 Flaws in recent Linux kernels
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100343090106914&w=2

来源: MANDRAKE
名称: MDKSA-2001:079
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2001:079

来源: IMMUNIX
名称: IMNX-2001-70-035-01
链接:http://download.immunix.org/ImmunixOS/7.0/updates/IMNX-2001-70-035-01

来源: CALDERA
名称: CSSA-2001-036.0
链接:ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2001-036.0.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享