Linux Kernel DCCP多个本地信息泄露漏洞

漏洞信息详情

Linux Kernel DCCP多个本地信息泄露漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux内核中net/dccp/proto.c文件的do_dccp_getsockopt()函数存在信息泄露漏洞,本地攻击者可能利用此漏洞获取敏感信息。BUG_ON()中无效的opcode内核会崩溃。在其他架构上(如x86-64)内核空间的数据会被拷贝到用户所提供的缓冲区,直到内核的尽头,导致泄漏敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://xforce.iss.net/xforce/xfdb/33274

参考网址

来源: BUGTRAQ

名称: 20070327 Linux Kernel DCCP Memory Disclosure Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/463934/100/0/threaded

来源: XF

名称: kernel-dccp-information-disclosure(33274)

链接:http://xforce.iss.net/xforce/xfdb/33274

来源: UBUNTU

名称: USN-464-1

链接:http://www.ubuntu.com/usn/usn-464-1

来源: SECTRACK

名称: 1017820

链接:http://www.securitytracker.com/id?1017820

来源: BID

名称: 23162

链接:http://www.securityfocus.com/bid/23162

来源: BUGTRAQ

名称: 20070329 Re: Re: [Full-disclosure] Linux Kernel DCCP Memory Disclosure Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/464144/100/0/threaded

来源: VUPEN

名称: ADV-2007-1143

链接:http://www.frsirt.com/english/advisories/2007/1143

来源: SREASON

名称: 2482

链接:http://securityreason.com/securityalert/2482

来源: SECUNIA

名称: 25392

链接:http://secunia.com/advisories/25392

来源: MLIST

名称: [dccp] 20070328 [PATCH 1/1] getsockopt: Fix DCCP_SOCKOPT_[SEND,RECV]_CSCOV

链接:http://marc.info/?l=dccp&m=117509584316267&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享