Linux Kernel Netfilter Do_Add_Counters 本地竞态条件漏洞

漏洞信息详情

Linux Kernel Netfilter Do_Add_Counters 本地竞态条件漏洞

漏洞简介

Linux kernel 2.6.16的netfilter中的do_add_counters函数存在竞态条件。具备CAP_NET_ADMIN能力的本地用户可以通过触发竞态条件以产生与分配内存不符的尺寸值,导致IPT_ENTRY_ITERATE内的缓冲区通读,从而读取内核内存。

漏洞公告

参考网址

来源: MISC

链接:http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2722971cbe831117686039d5c334f2c0f560be13

来源: bugs.gentoo.org

链接:http://bugs.gentoo.org/show_bug.cgi?id=133465

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=191698

来源: XF

名称: linux-doaddcounters-race-condition(26583)

链接:http://xforce.iss.net/xforce/xfdb/26583

来源: UBUNTU

名称: USN-311-1

链接:http://www.ubuntu.com/usn/usn-311-1

来源: BID

名称: 18113

链接:http://www.securityfocus.com/bid/18113

来源: REDHAT

名称: RHSA-2006:0689

链接:http://www.redhat.com/support/errata/RHSA-2006-0689.html

来源: OSVDB

名称: 25697

链接:http://www.osvdb.org/25697

来源: VUPEN

名称: ADV-2006-2554

链接:http://www.frsirt.com/english/advisories/2006/2554

来源: VUPEN

名称: ADV-2006-1893

链接:http://www.frsirt.com/english/advisories/2006/1893

来源: DEBIAN

名称: DSA-1103

链接:http://www.debian.org/security/2006/dsa-1103

来源: DEBIAN

名称: DSA-1097

链接:http://www.debian.org/security/2006/dsa-1097

来源: support.avaya.com

链接:http://support.avaya.com/elmodocs2/security/ASA-2006-249.htm

来源: SECUNIA

名称: 22945

链接:http://secunia.com/advisories/22945

来源: SECUNIA

名称: 22292

链接:http://secunia.com/advisories/22292

来源: SECUNIA

名称: 21476

链接:http://secunia.com/advisories/21476

来源: SECUNIA

名称: 20991

链接:http://secunia.com/advisories/20991

来源: SECUNIA

名称: 20914

链接:http://secunia.com/advisories/20914

来源: SECUNIA

名称: 20671

链接:http://secunia.com/advisories/20671

来源: SECUNIA

名称: 20185

链接:http://secunia.com/advisories/20185

来源: kernel.org

链接:http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.17

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享