Linux Kernel listxattr本地拒绝服务漏洞

漏洞信息详情

Linux Kernel listxattr本地拒绝服务漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux Kernel的listxattr系统调用实现上存在漏洞,本地攻击者可能利用此漏洞导致拒绝服务(数据破坏)或权限提升。必须首先存在不良的inode才能成功利用这个漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://lwn.net/Alerts/219781

参考网址

来源: REDHAT

名称: RHSA-2007:0014

链接:http://www.redhat.com/support/errata/RHSA-2007-0014.html

来源: OSVDB

名称: 33020

链接:http://osvdb.org/33020

来源: issues.rpath.com

链接:https://issues.rpath.com/browse/RPL-1106

来源: UBUNTU

名称: USN-416-1

链接:http://www.ubuntu.com/usn/usn-416-1

来源: BID

名称: 22316

链接:http://www.securityfocus.com/bid/22316

来源: BUGTRAQ

名称: 20070615 rPSA-2007-0124-1 kernel xen

链接:http://www.securityfocus.com/archive/1/471457

来源: SUSE

名称: SUSE-SA:2007:035

链接:http://www.novell.com/linux/security/advisories/2007_35_kernel.html

来源: SUSE

名称: SUSE-SA:2007:030

链接:http://www.novell.com/linux/security/advisories/2007_30_kernel.html

来源: SUSE

名称: SUSE-SA:2007:021

链接:http://www.novell.com/linux/security/advisories/2007_21_kernel.html

来源: SUSE

名称: SUSE-SA:2007:018

链接:http://www.novell.com/linux/security/advisories/2007_18_kernel.html

来源: MANDRIVA

名称: MDKSA-2007:060

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:060

来源: MANDRIVA

名称: MDKSA-2007:040

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:040

来源: DEBIAN

名称: DSA-1503

链接:http://www.debian.org/security/2008/dsa-1503

来源: DEBIAN

名称: DSA-1304

链接:http://www.debian.org/security/2007/dsa-1304

来源: support.avaya.com

链接:http://support.avaya.com/elmodocs2/security/ASA-2007-063.htm

来源: SECUNIA

名称: 29058

链接:http://secunia.com/advisories/29058

来源: SECUNIA

名称: 25714

链接:http://secunia.com/advisories/25714

来源: SECUNIA

名称: 25691

链接:http://secunia.com/advisories/25691

来源: SECUNIA

名称: 25683

链接:http://secunia.com/advisories/25683

来源: SECUNIA

名称: 25226

链接:http://secunia.com/advisories/25226

来源: SECUNIA

名称: 24547

链接:http://secunia.com/advisories/24547

来源: SECUNIA

名称: 24482

链接:http://secunia.com/advisories/24482

来源: SECUNIA

名称: 24429

链接:http://secunia.com/advisories/24429

来源: SECUNIA

名称: 24400

链接:http://secunia.com/advisories/24400

来源: SECUNIA

名称: 24206

链接:http://secunia.com/advisories/24206

来源: SECUNIA

名称: 24100

链接:http://secunia.com/advisories/24100

来源: SECUNIA

名称: 24098

链接:http://secunia.com/advisories/24098

来源: SECUNIA

名称: 23997

链接:http://secunia.com/advisories/23997

来源: SECUNIA

名称: 23955

链接:http://secunia.com/advisories/23955

来源: MISC

名称: http://lkml.org/lkml/2007/1/3/150

链接:http://lkml.org/lkml/2007/1/3/150

来源: MANDRIVA

名称: MDKSA-2007:060

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:060

来源: MANDRIVA

名称: MDKSA-2007:040

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:040

来源: FEDORA

名称: FEDORA-2007-291

链接:http://fedoranews.org/cms/node/2740

来源: FEDORA

名称: FEDORA-2007-277

链接:http://fedoranews.org/cms/node/2739

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享