漏洞信息详情
Linux Kernel DCCP多个本地信息泄露漏洞
- CNNVD编号:CNNVD-200703-650
- 危害等级: 中危
- CVE编号:
CVE-2007-1730
- 漏洞类型:
设计错误
- 发布时间:
2007-03-28
- 威胁类型:
本地
- 更新时间:
2013-01-10
- 厂 商:
linux - 漏洞来源:
Robert Swiecki※ ro… -
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux内核中net/dccp/proto.c文件的do_dccp_getsockopt()函数存在信息泄露漏洞,本地攻击者可能利用此漏洞获取敏感信息。BUG_ON()中无效的opcode内核会崩溃。在其他架构上(如x86-64)内核空间的数据会被拷贝到用户所提供的缓冲区,直到内核的尽头,导致泄漏敏感信息。
参考网址
来源: BUGTRAQ
名称: 20070327 Linux Kernel DCCP Memory Disclosure Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/463934/100/0/threaded
来源: XF
名称: kernel-dccp-information-disclosure(33274)
链接:http://xforce.iss.net/xforce/xfdb/33274
来源: UBUNTU
名称: USN-464-1
链接:http://www.ubuntu.com/usn/usn-464-1
来源: SECTRACK
名称: 1017820
链接:http://www.securitytracker.com/id?1017820
来源: BID
名称: 23162
链接:http://www.securityfocus.com/bid/23162
来源: BUGTRAQ
名称: 20070329 Re: Re: [Full-disclosure] Linux Kernel DCCP Memory Disclosure Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/464144/100/0/threaded
来源: VUPEN
名称: ADV-2007-1143
链接:http://www.frsirt.com/english/advisories/2007/1143
来源: SREASON
名称: 2482
链接:http://securityreason.com/securityalert/2482
来源: SECUNIA
名称: 25392
链接:http://secunia.com/advisories/25392
来源: MLIST
名称: [dccp] 20070328 [PATCH 1/1] getsockopt: Fix DCCP_SOCKOPT_[SEND,RECV]_CSCOV