Linux Kernel Tehuti网络驱动BDX_OP_WRITE内存破坏漏洞

漏洞信息详情

Linux Kernel Tehuti网络驱动BDX_OP_WRITE内存破坏漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.25.1.bz2

参考网址

来源: FEDORA

名称: FEDORA-2008-3873

链接:https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00232.html

来源: issues.rpath.com

链接:https://issues.rpath.com/browse/RPL-2501

来源: XF

名称: linux-kernel-tehuti-bo(42132)

链接:http://xforce.iss.net/xforce/xfdb/42132

来源: UBUNTU

名称: USN-614-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-614-1

来源: SECTRACK

名称: 1019960

链接:http://www.securitytracker.com/id?1019960

来源: BID

名称: 29014

链接:http://www.securityfocus.com/bid/29014

来源: BUGTRAQ

名称: 20080507 rPSA-2008-0157-1 kernel

链接:http://www.securityfocus.com/archive/1/archive/1/491732/100/0/threaded

来源: BUGTRAQ

名称: 20080502 rPSA-2008-0157-1 kernel

链接:http://www.securityfocus.com/archive/1/archive/1/491566/100/0/threaded

来源: MANDRIVA

名称: MDVSA-2008:167

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:167

来源: MANDRIVA

名称: MDVSA-2008:109

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:109

来源: www.kernel.org

链接:http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.25.1

来源: VUPEN

名称: ADV-2008-1406

链接:http://www.frsirt.com/english/advisories/2008/1406/references

来源: wiki.rpath.com

链接:http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0157

来源: wiki.rpath.com

链接:http://wiki.rpath.com/Advisories:rPSA-2008-0157

来源: SECUNIA

名称: 30515

链接:http://secunia.com/advisories/30515

来源: SECUNIA

名称: 30260

链接:http://secunia.com/advisories/30260

来源: SECUNIA

名称: 30044

链接:http://secunia.com/advisories/30044

来源: SECUNIA

名称: 30017

链接:http://secunia.com/advisories/30017

来源: MLIST

名称: [linux-kernel] 20080429 [04/12] tehuti: check register size (CVE-2008-1675)

链接:http://marc.info/?l=linux-kernel&m=120949582428998&w=2

来源: MLIST

名称: [linux-kernel] 20080429 [27/37] tehuti: move ioctl perm check closer to function start

链接:http://marc.info/?l=linux-kernel&m=120949204619718&w=2

来源: MLIST

名称: [linux-kernel] 20080429 [26/37] tehuti: check register size (CVE-2008-1675)

链接:http://marc.info/?l=linux-kernel&m=120949204519706&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享