Linux Kernel SCSI ProcFS拒绝服务漏洞

漏洞信息详情

Linux Kernel SCSI ProcFS拒绝服务漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux Kernel的SCSI驱动的procfs接口中存在拒绝服务漏洞。本地攻击者可以反复读取/proc/scsi/sg/devices,而next() iterator返回NULL或错误时没有正确的处理这种情况,耗尽kernel内存,导致拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ubuntulinux.org/

参考网址

来源: www.kernel.org

链接:http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=729d70f5dfd663b44bca68a4479c96bde7e535d6

来源: BID

名称: 14790

链接:http://www.securityfocus.com/bid/14790

来源: FEDORA

名称: FLSA:157459-3

链接:http://www.securityfocus.com/archive/1/archive/1/427980/100/0/threaded

来源: SUSE

名称: SUSE-SA:2005:068

链接:http://www.securityfocus.com/archive/1/archive/1/419522/100/0/threaded

来源: REDHAT

名称: RHSA-2006:0101

链接:http://www.redhat.com/support/errata/RHSA-2006-0101.html

来源: MANDRAKE

名称: MDKSA-2005:220

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:220

来源: MANDRAKE

名称: MDKSA-2005:219

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:219

来源: MANDRAKE

名称: MDKSA-2005:218

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:218

来源: DEBIAN

名称: DSA-1017

链接:http://www.debian.org/security/2006/dsa-1017

来源: SECUNIA

名称: 19374

链接:http://secunia.com/advisories/19374

来源: SECUNIA

名称: 18510

链接:http://secunia.com/advisories/18510

来源: SECUNIA

名称: 17918

链接:http://secunia.com/advisories/17918

来源: SECUNIA

名称: 17826

链接:http://secunia.com/advisories/17826

来源: MANDRAKE

名称: MDKSA-2005:220

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:220

来源: MANDRAKE

名称: MDKSA-2005:219

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:219

来源: MANDRAKE

名称: MDKSA-2005:218

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:218

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享