发布日期:2013-07-03
更新日期:2013-07-09受影响系统:
Linux kernel <= 3.10
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2013-2232Linux Kernel是Linux操作系统的内核。Linux kernel 3.10之前版本中,net/ipv6/ip6_output.c内的ip6_sk_dst_check函数存在安全漏洞,通过AF_INET6套接字连接到IPv4接口,本地攻击者可利用此漏洞造成拒绝服务、系统崩溃。<*来源:vendor
链接:http://www.openwall.com/lists/oss-security/2013/07/02/5
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:https://www.kernel.org/pub/linux/kernel/v3.x/patch-3.10.bz2IBM Sterling B2B Integrator/IBM Sterling File Gateway会话劫持漏洞IBM Sterling B2B Integrator/IBM Sterling File Gateway任意文件上传漏洞相关资讯 Linux Kernel安全漏洞
- Linux kernel is_ashmem_file函数 (今 06:38)
- Linux Kernel远程拒绝服务漏洞(CVE (11/16/2013 16:44:42)
- Linux Kernel "skb_flow_dissect() (11/08/2013 18:30:53)
| - Linux Kernel "__nfs4_get_acl_ (11/19/2013 18:39:43)
- Linux Kernel整数溢出漏洞(CVE- (11/15/2013 15:38:16)
- Linux Kernel 多个整数溢出漏洞( (11/07/2013 16:54:57)
|
本文评论 查看全部评论 (0)