Red Hat Enterprise Linux审计子系统本地拒绝服务漏洞

漏洞信息详情

Red Hat Enterprise Linux审计子系统本地拒绝服务漏洞

漏洞简介

Red Hat Enterprise Linux (RHEL) 4 kernel 2.6.9的审计子系统(auditctl -w)中的文件查看执行允许本地用户通过替换一个被查看的文件,来引起拒绝服务攻击(内核紧张)。这并不会导致旧节点上的查看结束。

漏洞公告

参考网址

来源: REDHAT

名称: RHSA-2007:0085

链接:http://www.redhat.com/support/errata/RHSA-2007-0085.html

来源: MISC

链接:http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=223129

来源: SECTRACK

名称: 1017705

链接:http://www.securitytracker.com/id?1017705

来源: BID

名称: 22737

链接:http://www.securityfocus.com/bid/22737

来源: SECUNIA

名称: 24300

链接:http://secunia.com/advisories/24300

来源: OSVDB

名称: 33031

链接:http://osvdb.org/33031

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享