Linux Kernel安全键函数本地向用户复制比赛漏洞

漏洞信息详情

Linux Kernel安全键函数本地向用户复制比赛漏洞

漏洞简介

Linux kernel 2.6.x的(1) add_key,(2) request_key,和(3) keyctl函数中的竞态条件,可以让本地用户通过以下途径制造一个拒绝服务(崩溃)或读取敏感内核内存:修改一个介于内核计算长度时间和当其将数据复制到内核内存时之间的字符串参数的长度。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Linux kernel 2.6 -test6

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6 -test4

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6 -test2

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6 -test9-CVS

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6 -test7

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6 -test9

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6 -test10

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6 -test11

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.1 -rc2

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.1

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.10 rc2

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.10

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.11 -rc3

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.11 .11

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.11 .7

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.11

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.11 .6

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.11 .12

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.11 -rc2

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.12 .4

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.12 .1

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.12 -rc4

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.12 .2

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.12 -rc1

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.12 .3

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.12 .5

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.13 -rc4

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.13 .3

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.13

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.13 -rc7

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.13 -rc1

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.14 .4

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2

Linux kernel 2.6.14 .1

Linux linux-2.6.15.4.tar.bz2

http://kernel.org/pub/linux/kern

参考网址

来源: UBUNTU

名称: USN-263-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-263-1

来源: XF

名称: kernel-addkey-dos(25354)

链接:http://xforce.iss.net/xforce/xfdb/25354

来源: BID

名称: 17084

链接:http://www.securityfocus.com/bid/17084

来源: REDHAT

名称: RHSA-2006:0575

链接:http://www.redhat.com/support/errata/RHSA-2006-0575.html

来源: OSVDB

名称: 23894

链接:http://www.osvdb.org/23894

来源: SUSE

名称: SUSE-SA:2006:028

链接:http://www.novell.com/linux/security/advisories/2006-05-31.html

来源: MANDRIVA

名称: MDKSA-2006:059

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:059

来源: support.avaya.com

链接:http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm

来源: SECUNIA

名称: 22417

链接:http://secunia.com/advisories/22417

来源: SECUNIA

名称: 21465

链接:http://secunia.com/advisories/21465

来源: SECUNIA

名称: 20398

链接:http://secunia.com/advisories/20398

来源: SECUNIA

名称: 19220

链接:http://secunia.com/advisories/19220

来源: MANDRIVA

名称: MDKSA-2006:059

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:059

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享