您的位置:软件 > 网络安全 > 安全漏洞 > 正文
Linux文件系统缓冲区溢出漏洞
[文章信息]
作者:
时间:2004-04-27
出处:瑞星
责任编辑:
[文章导读]
Linux内核没有对存储在ISO9660文件系统上的符号连接进行正确的长度检查……
advertisement
热点推荐
· IE最新安全漏洞补救几大措施
· M牛的网络生活之下载篇
· Norton Ghost 9.0全新体验
· InstallShield简明使用教程之前言
· Linux系统的硬件驱动程序编写原理
[正文]

  受影响系统:

Linux kernel 2.4.9
Linux kernel 2.4.8
Linux kernel 2.4.7
Linux kernel 2.4.6
Linux kernel 2.4.5
Linux kernel 2.4.4
Linux kernel 2.4.3
Linux kernel 2.4.25
Linux kernel 2.4.24
Linux kernel 2.4.23
Linux kernel 2.4.22
Linux kernel 2.4.21 pre7
Linux kernel 2.4.21 pre4
Linux kernel 2.4.21 pre1
Linux kernel 2.4.21
Linux kernel 2.4.20
Linux kernel 2.4.2
Linux kernel 2.4.19pre-6
Linux kernel 2.4.19pre-5
Linux kernel 2.4.19pre-4
Linux kernel 2.4.19pre-3
Linux kernel 2.4.19pre-2
Linux kernel 2.4.19pre-1
Linux kernel 2.4.19
Linux kernel 2.4.18pre-8
Linux kernel 2.4.18pre-7
Linux kernel 2.4.18pre-6
Linux kernel 2.4.18pre-5
Linux kernel 2.4.18pre-4
Linux kernel 2.4.18pre-3
Linux kernel 2.4.18pre-2
Linux kernel 2.4.18pre-1
Linux kernel 2.4.17
Linux kernel 2.4.16
Linux kernel 2.4.15
Linux kernel 2.4.14
Linux kernel 2.4.13
Linux kernel 2.4.12
Linux kernel 2.4.11
Linux kernel 2.4.10
Linux kernel 2.4.1
Linux kernel 2.4.0-test1
Linux kernel 2.4
Linux kernel 2.4.18
  - Debian Linux 3.0
  - Mandrake Linux 8.2
  - Mandrake Linux 8.1
  - Mandrake Linux 8.0
  - RedHat Enterprise Linux AS 2.1
  - RedHat Linux 8.0
  - RedHat Linux 7.3
  - SuSE Linux 8.2
  - SuSE Linux 8.1
  - SuSE Linux 8.0
  - SuSE Linux 7.3
  - SuSE Linux 7.2
  - Turbo Linux 7.0

  不受影响系统:

  Linux kernel 2.4.26

  详细描述:

  Linux是一款开放源代码操作系统。Linux内核没有对存储在ISO9660文件系统上的符号连接进行正确的长度检查,本地攻击者可以利用这个漏洞获得root用户权限。

  ISO9660文件系统上的符号连接由'Rock Ridge'扩展到标准格式支持,通过在恶意构建ISO文件系统,当内核在执行目录列表及尝试通过畸形符号连接访问文件时触发。几个相关的受影响函数如下:

  fs/isofs/rock.c: rock_ridge_symlink_readpage()
  fs/isofs/rock.c: get_symlink_chunk()

  由于没有对符号连接长度进行正确检查而触发内存错误。精心构建记录数据可能以root用户权限执行任意指令。

  补丁下载:

  Linux
  -----

  Linux Upgrade linux-2.4.26.tar.bz2
  http://www.kernel.org/pub/linux/kernel/v2.4/linux-2.4.26.tar.bz2

  RedHat
  ------

  RedHat已经为此发布了一个安全公告(RHSA-2004:166-01)以及相应补丁:

  RHSA-2004:166-01:Updated kernel packages resolve security vulnerabilities

  链接:https://www.redhat.com/support/errata/RHSA-2004-166.html


·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 微软服务器漏洞可能招致攻击
  • Outlook远程拒绝服务漏洞
  • SPNEGO协议解码拒绝服务漏洞
  • JFS文件系统信息泄露漏洞
  • XFS文件系统信息泄露漏洞
  • ColdFusion MX错误消息漏洞
  • Mcafee远程缓冲区溢出漏洞
  • Flash插件存在拒绝服务漏洞
  • IE MSWebDVD存在拒绝服务漏洞
  • Windows系统发现多个安全漏洞
  • 选硬盘 用好希捷互动存储专家
  • NDS十大最受期待游戏
  • 中国星际个人联赛第6轮综述
  • 教你破解GeForce6800变Ultra
  • 魔兽UD必胜的几大原因
  • 韩国OnGameNet职业联赛最新战况
  • 买LCD有秘诀 两绝招识别坏点
  • IE最新安全漏洞补救几大措施
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索