Linux Kernel IP GRE模块空指针解引用拒绝服务漏洞

漏洞信息详情

Linux Kernel IP GRE模块空指针解引用拒绝服务漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux Kernel 2.6.34之前版本中的IP GRE模块中存在空指针解引用拒绝服务漏洞。GRE协议receive钩挂例程可在完成协议添加后被调用。如果netns stuff尚未初始化,会导致net_generic()中的崩溃。如果ip_gre编译成了模块并且在加载该模块时收到了包,也会导致远程崩溃,拒绝服务合法用户,也可能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.kernel.org/

参考网址

来源: github.com

链接:https://github.com/torvalds/linux/commit/c2892f02712e9516d72841d5c019ed6916329794

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=702303

来源: MLIST

名称: [oss-security] 20110505 Re: CVE requests – kernel network vulns

链接:http://www.openwall.com/lists/oss-security/2011/05/05/6

来源: git.kernel.org

链接:http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c2892f02712e9516d72841d5c019ed6916329794

来源: ftp.osuosl.org

链接:http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.34

来源:SECUNIA

名称:44682

链接:http://secunia.com/advisories/44682

来源:SECUNIA

名称:44975

链接:http://secunia.com/advisories/44975

来源:SECUNIA

名称:45236

链接:http://secunia.com/advisories/45236

来源:SECUNIA

名称:45994

链接:http://secunia.com/advisories/45994

来源:SECUNIA

名称:46824

链接:http://secunia.com/advisories/46824

来源:SECUNIA

名称:46942

链接:http://secunia.com/advisories/46942

来源:SECUNIA

名称:46948

链接:http://secunia.com/advisories/46948

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享