Linux Kernel完全可写SYSFS DRM调试文件漏洞

漏洞信息详情

Linux Kernel完全可写SYSFS DRM调试文件漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux Kernel的2.6.10到2.6.13版本中的drm.c在sysfs中以完全可读写的权限创建调试文件,这可能允许本地攻击者启用DRM调试,获得敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.kernel.org/hg/linux-2.6/?cmd=changeset;node=d7067d7d1f92cba14963a430cfbd53098cbbc8fd

参考网址

来源: www.kernel.org

链接:http://www.kernel.org/hg/linux-2.6/?cmd=changeset;node=d7067d7d1f92cba14963a430cfbd53098cbbc8fd

来源: bugs.gentoo.org

链接:http://bugs.gentoo.org/show_bug.cgi?id=107893

来源: BID

名称: 15154

链接:http://www.securityfocus.com/bid/15154

来源: FEDORA

名称: FEDORA-2005-1007

链接:http://www.securityfocus.com/advisories/9549

来源: MANDRIVA

名称: MDKSA-2005:235

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:235

来源: MANDRAKE

名称: MDKSA-2005:220

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:220

来源: SECUNIA

名称: 17280

链接:http://secunia.com/advisories/17280

来源: SECUNIA

名称: 17114

链接:http://secunia.com/advisories/17114

来源: MANDRIVA

名称: MDKSA-2005:235

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:235

来源: MANDRAKE

名称: MDKSA-2005:220

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:220

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享