发布日期:2013-08-28
更新日期:2013-08-31受影响系统:
Linux kernel 3.x
Linux kernel 2.6.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 62042
CVE(CAN) ID: CVE-2013-2889Linux Kernel是Linux操作系统的内核。Linux kernel存在堆缓冲区溢出漏洞,攻击这可利用此漏洞以内核权限执行任意代码。HID驱动程序没有检查已分配字段值的大小,恶意输出报告可造成驱动程序在初始化过程中在输出报告分配以外写入,造成堆溢出。<*来源:Kees Cook
链接:http://seclists.org/oss-sec/2013/q3/507
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.kernel.org/
http://marc.info/?l=linux-input&m=137772182014614&w=1
0003-HID-zeroplus-validate-output-report-details.patch
Linux Kernel 的详细介绍:请点这里
Linux Kernel 的下载地址:请点这里
推荐阅读:Ubuntu 13.10 (Saucy Salamander) 内核已升级至 Linux Kernel 3.10 RC5 http://www.linuxidc.com/Linux/2013-06/86110.htmLinux Kernel 堆缓冲区溢出漏洞(CVE-2013-2891)Linux Kernel 越界读取信息泄露漏洞(CVE-2013-2898)相关资讯 Linux Kernel漏洞
- Linux kernel XFS子系统拒绝服务漏 (今 15:04)
- Linux kernel brcmf_cfg80211_ (今 15:03)
- Linux kernel filesystem权限提升 (今 15:02)
| - Linux kernel IP栈拒绝服务漏洞( (今 15:03)
- Linux kernel arcmsr_iop_message_ (今 15:02)
- Linux kernel proc_keys_show函数 (今 15:01)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|