Linux Kernel ‘journal_unmap_buffer()’ 函数本地拒绝服务漏洞

漏洞信息详情

Linux Kernel ‘journal_unmap_buffer()’ 函数本地拒绝服务漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux kernel 3.3.1之前版本中的fs/jbd2/transaction.c中的journal_unmap_buffer函数中存在漏洞,该漏洞源于未正确处理_Delay和_Unwritten缓冲区头部状态。本地攻击者可通过该漏洞利用安装日志ext4的系统文件的存在,导致拒绝服务(系统崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.kernel.org/

参考网址

来源: github.com

链接:https://github.com/torvalds/linux/commit/15291164b22a357cb211b618adfef4fa82fc0de3

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=749143

来源: www.kernel.org

链接:http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.3.1

来源: git.kernel.org

链接:http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=15291164b22a357cb211b618adfef4fa82fc0de3

来源:SECUNIA

名称:47882

链接:http://secunia.com/advisories/47882

来源:SECUNIA

名称:48889

链接:http://secunia.com/advisories/48889

来源:SECUNIA

名称:48898

链接:http://secunia.com/advisories/48898

来源:SECUNIA

名称:48964

链接:http://secunia.com/advisories/48964

来源:SECUNIA

名称:48987

链接:http://secunia.com/advisories/48987

来源:SECUNIA

名称:49027

链接:http://secunia.com/advisories/49027

来源:SECUNIA

名称:49069

链接:http://secunia.com/advisories/49069

来源:SECUNIA

名称:49098

链接:http://secunia.com/advisories/49098

来源:SECUNIA

名称:49178

链接:http://secunia.com/advisories/49178

来源:SECUNIA

名称:49355

链接:http://secunia.com/advisories/49355

来源:SECUNIA

名称:49736

链接:http://secunia.com/advisories/49736

来源:SECUNIA

名称:49774

链接:http://secunia.com/advisories/49774

来源: BID

名称: 51945

链接:http://www.securityfocus.com/bid/51945
来源:NSFOCUS
名称:18691
链接:http://www.nsfocus.net/vulndb/18691

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享