漏洞信息详情
Linux Kernel ’apparmor_setprocattr()‘ 函数本地拒绝服务漏洞
- CNNVD编号:CNNVD-201110-380
- 危害等级: 中危
- CVE编号:
CVE-2011-3619
- 漏洞类型:
输入验证
- 发布时间:
2011-10-21
- 威胁类型:
本地
- 更新时间:
2013-06-09
- 厂 商:
linux - 漏洞来源:
-
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 3.0之前的版本中的security/apparmor/.c中的“apparmor_setprocattr ”函数中存在漏洞,该漏洞源于程序没有正确处理无效的参数。本地攻击者可通过写入/proc/#####/attr/当前文件,利用该漏洞造成拒绝服务(空指针逆向引用和OOPS)或产生其他未明影响。
参考网址
来源: github.com
链接:https://github.com/torvalds/linux/commit/a5b2c5b2ad5853591a6cac6134cd0f599a720865
来源: MLIST
名称: [oss-security] 20111017 Re: CVE request: kernel/AppArmor local denial of service
链接:http://www.openwall.com/lists/oss-security/2011/10/17/6
来源: git.kernel.org
来源: ftp.osuosl.org
链接:http://ftp.osuosl.org/pub/linux/kernel/v3.0/ChangeLog-3.0
来源:SECUNIA
名称:46423
链接:http://secunia.com/advisories/46423
来源:SECUNIA
名称:48245
链接:http://secunia.com/advisories/48245
来源:SECUNIA
名称:48274
链接:http://secunia.com/advisories/48274
来源:SECUNIA
名称:48290
链接:http://secunia.com/advisories/48290
来源:SECUNIA
名称:49736
链接:http://secunia.com/advisories/49736
来源:SECUNIA
名称:51188