Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Linux Kernel af_rose实现整数溢出漏洞

发布日期:2009-04-08更新日期:2009-05-07受影响系统:Linux kernel 2.6.x不受影响系统:Linux kernel 2.6.30-rc1描述:--------------------------------------------------------------------------------BUGTRAQ  ID: 34654CVE(CAN) ID: CVE-2009-1265Linux Kernel是开放源码操作系统Linux所使用的内核。Linux Kernel的sys/net/af_rose.c文件中的rose_sendmsg函数没有正确地验证报文中的len值。假设len为很大的值,如0xfffffff8,则size就可能会被溢出:size = len + AX25_BPQ_HEADER_LEN + AX25_MAX_HEADER_LEN + ROSE_MIN_LEN;导致生成的缓冲区过小:if ((skb = sock_alloc_send_skb(sk, size, msg->msg_flags & MSG_DONTWAIT, &err))== NULL)return err;远程攻击者可以通过发送包含有超长长度值的报文来检索可能包含有敏感数据的未初始化内核内存。<*来源:Thomas Pollet链接:http://bugzilla.kernel.org/show_bug.cgi?format=multiple&id=10423http://www.debian.org/security/2009/dsa-1794*>建议:--------------------------------------------------------------------------------厂商补丁:Debian------Debian已经为此发布了一个安全公告(DSA-1794-1)以及相应补丁:DSA-1794-1:New Linux 2.6.18 packages fix several vulnerabilities链接:http://www.debian.org/security/2009/dsa-1794
  • 1
  • 2
  • 3
  • 4
  • 5
  • 下一页
安全检测Unix和Linux服务器入门精讲通过APF和BFD来加强Linux防火墙安全相关资讯      Linux Kernel  Linux漏洞 
  • Linux Kernel 3.14系列结束支持  (今 14:24)
  • Linux kernel 2.6.32 LTS 将于下个  (01月31日)
  • Linux Kernel 4.1.15发布  (12/15/2015 20:54:13)
  • Linux Kernel 开发报告 25 周年版  (09月10日)
  • 敲击28次退格键之后:Linux漏洞可  (12/18/2015 11:22:28)
  • Red Hat Linux 修补“libuser”库  (07/26/2015 06:39:34)
本文评论 查看全部评论 (0)
表情: 姓名: 字数