漏洞信息详情
Linux Kernel Tehuti网络驱动BDX_OP_WRITE内存破坏漏洞
- CNNVD编号:CNNVD-200805-013
- 危害等级: 高危
- CVE编号:
CVE-2008-1675
- 漏洞类型:
资源管理错误
- 发布时间:
2008-05-02
- 威胁类型:
本地
- 更新时间:
2008-12-23
- 厂 商:
linux - 漏洞来源:
Jeff Garzik jeff@g… -
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。
参考网址
来源: FEDORA
名称: FEDORA-2008-3873
链接:https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00232.html
来源: issues.rpath.com
链接:https://issues.rpath.com/browse/RPL-2501
来源: XF
名称: linux-kernel-tehuti-bo(42132)
链接:http://xforce.iss.net/xforce/xfdb/42132
来源: UBUNTU
名称: USN-614-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-614-1
来源: SECTRACK
名称: 1019960
链接:http://www.securitytracker.com/id?1019960
来源: BID
名称: 29014
链接:http://www.securityfocus.com/bid/29014
来源: BUGTRAQ
名称: 20080507 rPSA-2008-0157-1 kernel
链接:http://www.securityfocus.com/archive/1/archive/1/491732/100/0/threaded
来源: BUGTRAQ
名称: 20080502 rPSA-2008-0157-1 kernel
链接:http://www.securityfocus.com/archive/1/archive/1/491566/100/0/threaded
来源: MANDRIVA
名称: MDVSA-2008:167
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:167
来源: MANDRIVA
名称: MDVSA-2008:109
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:109
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.25.1
来源: VUPEN
名称: ADV-2008-1406
链接:http://www.frsirt.com/english/advisories/2008/1406/references
来源: wiki.rpath.com
链接:http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0157
来源: wiki.rpath.com
链接:http://wiki.rpath.com/Advisories:rPSA-2008-0157
来源: SECUNIA
名称: 30515
链接:http://secunia.com/advisories/30515
来源: SECUNIA
名称: 30260
链接:http://secunia.com/advisories/30260
来源: SECUNIA
名称: 30044
链接:http://secunia.com/advisories/30044
来源: SECUNIA
名称: 30017
链接:http://secunia.com/advisories/30017
来源: MLIST
名称: [linux-kernel] 20080429 [04/12] tehuti: check register size (CVE-2008-1675)
链接:http://marc.info/?l=linux-kernel&m=120949582428998&w=2
来源: MLIST
名称: [linux-kernel] 20080429 [27/37] tehuti: move ioctl perm check closer to function start
链接:http://marc.info/?l=linux-kernel&m=120949204619718&w=2
来源: MLIST
名称: [linux-kernel] 20080429 [26/37] tehuti: check register size (CVE-2008-1675)