Linux kernel‘sk_run_filter’函数拒绝服务漏洞

漏洞信息详情

Linux kernel‘sk_run_filter’函数拒绝服务漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux kernel 3.14.3及之前版本的net/core/filter.c文件中的‘sk_run_filter’函数的BPF_S_ANC_NLATTR和BPF_S_ANC_NLATTR_NEST扩展实现过程存在安全漏洞,该漏洞源于程序没有检查长度值。本地攻击者可通过特制的BPF指令利用该漏洞造成拒绝服务(整数下溢和系统崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=05ab8f2647e4221cbdb3856dd7d32bd5407316b3

参考网址

来源:DEBIAN

链接:https://www.debian.org/security/2014/dsa-2949

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2014/05/09/6

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-2259-1

来源:SECUNIA

链接:http://secunia.com/advisories/58990

来源:SECUNIA

链接:http://secunia.com/advisories/59311

来源:SECUNIA

链接:http://secunia.com/advisories/59597

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-2261-1

来源:BID

链接:https://www.securityfocus.com/bid/67309

来源:CONFIRM

链接:https://github.com/torvalds/linux/commit/05ab8f2647e4221cbdb3856dd7d32bd5407316b3

来源:SECUNIA

链接:http://secunia.com/advisories/60613

来源:CONFIRM

链接:http://linux.oracle.com/errata/ELSA-2014-3052.html

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-2264-1

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-2252-1

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-2263-1

来源:CONFIRM

链接:http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=05ab8f2647e4221cbdb3856dd7d32bd5407316b3

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-2251-1

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-2262-1

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享