漏洞信息详情
Linux Kernel fs/partitions/osf.c osf_partition函数敏感信息泄露漏洞
- CNNVD编号:CNNVD-201104-054
- 危害等级: 低危
- CVE编号:
CVE-2011-1163
- 漏洞类型:
输入验证错误
- 发布时间:
2011-04-12
- 威胁类型:
本地
- 更新时间:
2020-08-10
- 厂 商:
linux - 漏洞来源:
-
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 2.6.38之前版本的fs/partitions/osf.c中的osf_partition函数没有正确处理无效数量的分区。本地用户可借助涉及partition-table解析的向量,从内核堆内存中获取潜在敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
参考网址
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00020.html
来源:CONFIRM
链接:http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.38
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=688021
来源:CONFIRM
来源:MLIST
链接:http://openwall.com/lists/oss-security/2011/03/15/9
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/517050
来源:MISC
链接:http://www.pre-cert.de/advisories/PRE-SA-2011-02.txt
来源:SREASON
链接:http://securityreason.com/securityalert/8189
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2011-0833.html
来源:MLIST
链接:http://openwall.com/lists/oss-security/2011/03/15/14
来源:SECTRACK
链接:http://securitytracker.com/id?1025225
来源:BID
链接:https://www.securityfocus.com/bid/46878
来源:MLIST
链接:http://www.spinics.net/lists/mm-commits/msg82737.html
来源:CONFIRM