Linux kernel多个off-by-one错误漏洞

漏洞信息详情

Linux kernel多个off-by-one错误漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux kernel 3.0-rc5之前版本的ext4子系统中存在多个off-by-one错误漏洞。本地用户可借助访问具有写操作的范围格式内的稀少文件导致拒绝服务(BUG_ON和系统崩溃),该范围格式与一个块编号对应的最大可能32位无符号整数有关。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f17722f917b2f21497deb6edc62fb1683daa08e6

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享