Linux Kernel fs/partitions/osf.c osf_partition函数敏感信息泄露漏洞

漏洞信息详情

Linux Kernel fs/partitions/osf.c osf_partition函数敏感信息泄露漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux kernel 2.6.38之前版本的fs/partitions/osf.c中的osf_partition函数没有正确处理无效数量的分区。本地用户可借助涉及partition-table解析的向量,从内核堆内存中获取潜在敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1eafbfeb7bdf59cfe173304c76188f3fd5f1fd05

参考网址

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00020.html

来源:CONFIRM

链接:http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.38

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=688021

来源:CONFIRM

链接:http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1eafbfeb7bdf59cfe173304c76188f3fd5f1fd05

来源:MLIST

链接:http://openwall.com/lists/oss-security/2011/03/15/9

来源:BUGTRAQ

链接:http://www.securityfocus.com/archive/1/517050

来源:MISC

链接:http://www.pre-cert.de/advisories/PRE-SA-2011-02.txt

来源:SREASON

链接:http://securityreason.com/securityalert/8189

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2011-0833.html

来源:MLIST

链接:http://openwall.com/lists/oss-security/2011/03/15/14

来源:SECTRACK

链接:http://securitytracker.com/id?1025225

来源:BID

链接:https://www.securityfocus.com/bid/46878

来源:MLIST

链接:http://www.spinics.net/lists/mm-commits/msg82737.html

来源:CONFIRM

链接:http://downloads.avaya.com/css/P8/documents/100145416

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享