漏洞信息详情
Linux kernel do_mremap本地权限提升漏洞
- CNNVD编号:CNNVD-200401-034
- 危害等级: 高危
- CVE编号:
CVE-2003-0985
- 漏洞类型:
边界条件错误
- 发布时间:
2004-01-20
- 威胁类型:
本地
- 更新时间:
2006-11-02
- 厂 商:
linux - 漏洞来源:
Paul Starzetz※ pau… -
漏洞简介
Linux是一款开放源代码操作系统。
Linux内核中的内存管理代码mremap(2)系统调用缺少正确边界检查,本地攻击者可以利用这个漏洞进行权限提升攻击,可以ROOT权限在系统上执行任意指令。
mremap系统调用被应用程序用来改变映射区段(VMAs)的边界地址。一般的VMA覆盖至少一个内存页(在i386架构上为4kB),do_mremap()内核代码执行重映射虚拟内存区域时发现缺少正确的边界检查,可导致建立0字节长度的虚拟内存区域。
错误的分配虚拟内存区域可破坏其他内核内存管理子程序的操作,最终导致不可预料的后果。由于调用这个mremap(2)系统调用不需要任何特殊权限,正确利用此漏洞可导致在系统上建立和获得UIN 0 shell。
漏洞公告
厂商补丁:
Linux
—–
Linux 2.4.24已经修复这个安全问题,请到厂商的主页下载:
http://www.kernel.org/” target=”_blank”>
http://www.kernel.org/
参考网址
来源:US-CERT Vulnerability Note: VU#490620
名称: VU#490620
链接:http://www.kb.cert.org/vuls/id/490620
来源: BID
名称: 9356
链接:http://www.securityfocus.com/bid/9356
来源: REDHAT
名称: RHSA-2003:417
链接:http://www.redhat.com/support/errata/RHSA-2003-417.html
来源: ENGARDE
名称: ESA-20040105-001
链接:http://www.linuxsecurity.com/advisories/engarde_advisory-3904.html
来源: XF
名称: linux-domremap-gain-privileges(14135)
链接:http://xforce.iss.net/xforce/xfdb/14135
来源: REDHAT
名称: RHSA-2003:419
链接:http://www.redhat.com/support/errata/RHSA-2003-419.html
来源: REDHAT
名称: RHSA-2003:418
链接:http://www.redhat.com/support/errata/RHSA-2003-418.html
来源: REDHAT
名称: RHSA-2003:416
链接:http://www.redhat.com/support/errata/RHSA-2003-416.html
来源: OSVDB
名称: 3315
链接:http://www.osvdb.org/3315
来源: SUSE
名称: SuSE-SA:2004:003
链接:http://www.novell.com/linux/security/advisories/2004_03_linux_kernel.html
来源: MANDRAKE
名称: MDKSA-2004:001
链接:http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:001
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v2.4/ChangeLog-2.4.24
来源: DEBIAN
名称: DSA-1082
链接:http://www.debian.org/security/2006/dsa-1082
来源: DEBIAN
名称: DSA-1070
链接:http://www.debian.org/security/2006/dsa-1070
来源: DEBIAN
名称: DSA-1069
链接:http://www.debian.org/security/2006/dsa-1069
来源: DEBIAN
名称: DSA-1067
链接:http://www.debian.org/security/2006/dsa-1067
来源: DEBIAN
名称: DSA-475
链接:http://www.debian.org/security/2004/dsa-475
来源: DEBIAN
名称: DSA-470
链接:http://www.debian.org/security/2004/dsa-470
来源: DEBIAN
名称: DSA-450
链接:http://www.debian.org/security/2004/dsa-450
来源: DEBIAN
名称: DSA-442
链接:http://www.debian.org/security/2004/dsa-442
来源: DEBIAN
名称: DSA-440
链接:http://www.debian.org/security/2004/dsa-440
来源: DEBIAN
名称: DSA-439
链接:http://www.debian.org/security/2004/dsa-439
来源: DEBIAN
名称: DSA-427
链接:http://www.debian.org/security/2004/dsa-427
来源: DEBIAN
名称: DSA-423
链接:http://www.debian.org/security/2004/dsa-423
来源: DEBIAN
名称: DSA-417
链接:http://www.debian.org/security/2004/dsa-417
来源: DEBIAN
名称: DSA-413
链接:http://www.debian.org/security/2004/dsa-413
来源: CIAC
名称: O-045
链接:http://www.ciac.org/ciac/bulletins/o-045.shtml
来源: svn.debian.org
链接:http://svn.debian.org/wsvn/kernel/patch-tracking/CVE-2005-0528?op=file&rev=0&sc=0
来源: SECUNIA
名称: 20338
链接:http://secunia.com/advisories/20338
来源: SECUNIA
名称: 20202
链接:http://secunia.com/advisories/20202
来源: SECUNIA
名称: 20163
链接:http://secunia.com/advisories/20163
来源: SECUNIA
名称: 10532
链接:http://secunia.com/advisories/10532
来源: BUGTRAQ
名称: 20040112 SmoothWall Project Security Advisory SWP-2004:001
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107394143105081&w=2
来源: BUGTRAQ
名称: 20040107 [slackware-security] Kernel security update (SSA:2004-006-01)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107350348418373&w=2
来源: BUGTRAQ
名称: 20040106 Linux mremap bug correction
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107340814409017&w=2
来源: BUGTRAQ
名称: 20040105 Linux kernel do_mremap() proof-of-concept exploit code
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107340358402129&w=2
来源: BUGTRAQ
名称: 20040105 Linux kernel mremap vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107332782121916&w=2
来源: TRUSTIX
名称: 2004-0001
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107332754521495&w=2
来源: klecker.debian.org
链接:http://klecker.debian.org/~joey/security/kernel/patches/patch.CAN-2005-0528.mremap
来源: isec.pl
链接:http://isec.pl/vulnerabilities/isec-0013-mremap.txt
来源: IMMUNIX
名称: IMNX-2004-73-001-01
链接:http://download.immunix.org/ImmunixOS/7.3/updates/IMNX-2004-73-001-01
来源: CONECTIVA
名称: CLA-2004:799
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000799
来源: BUGTRAQ
名称: 20040108 [slackware-security] Slackware 8.1 kernel security update (SSA:2004-008-01)
链接:http://archives.neohapsis.com/archives/bugtraq/2004-01/0070.html
来源: SGI
名称: 20040102-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20040102-01-U
来源: US Government Resource: oval:org.mitre.oval:def:867
名称: oval:org.mitre.oval:def:867
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:867
来源: US Government Resource: oval:org.mitre.oval:def:860
名称: oval:org.mitre.oval:def:860
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:860