漏洞信息详情
Linux Kernel STRNCPY信息泄露漏洞
- CNNVD编号:CNNVD-200308-078
- 危害等级: 中危
- CVE编号:
CVE-2003-0465
- 漏洞类型:
设计错误
- 发布时间:
2003-08-18
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
linux - 漏洞来源:
-
漏洞简介
Linux是一款开放源代码操作系统。
X86之外的Linux系统平台在处理\’\’strncpy()\’\’函数时存在问题,本地攻击者可以利用这个漏洞获得部分敏感信息。
目前没有详细漏洞细节提供。
漏洞公告
厂商补丁:
RedHat
——
Red Hat建议用户使用Red Hat Update Agent (up2date)进行升级。
Linux kernel 2.6.X系统不受此漏洞影响,建议用户升级。
参考网址
来源: REDHAT
名称: RHSA-2004:188
链接:http://www.redhat.com/support/errata/RHSA-2004-188.html
来源: OVAL
名称: oval:org.mitre.oval:def:10285
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:10285
来源: marc.theaimsgroup.com
链接:http://marc.theaimsgroup.com/?l=linux-kernel&m=105796415223490&w=2
来源: marc.theaimsgroup.com
链接:http://marc.theaimsgroup.com/?l=linux-kernel&m=105796021120436&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END