免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1369 | 回复: 0
打印 上一主题 下一主题

Linux smbfs 文件系统读取恶意数据存在漏洞 [复制链接]

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-11-23 11:06 |只看该作者 |倒序浏览
详细描述:
  Linux Kernel smbfs 是 Linux 内核支持的文件系统,用于共享应用。Linux Kernel smb_proc_readX 在读取恶意数据时存在问题,本地攻击者可利用这个漏洞获得敏感信息。当接收readX请求的应答数据时,Linx 2.4 kernel 不正确对提供的数据偏移进行边界检查,问题是由于对符号检查失败,这表示当连接的服务器从外部数据返回一个数据偏移时,本地攻击者可以简单的在smb文件系统上发送 read 系统调用泄露内核内存信息。如果未分配内存被访问可导致程序崩溃。
厂商补丁:
  目前厂商已提供升级补丁: http://www.kernel.org/
受影响系统:
Linux kernel 2.4.9
Linux kernel 2.4.8
Linux kernel 2.4.7
Linux kernel 2.4.6
Linux kernel 2.4.5
Linux kernel 2.4.4
Linux kernel 2.4.3
Linux kernel 2.4.27
Linux kernel 2.4.26
Linux kernel 2.4.25
Linux kernel 2.4.24
Linux kernel 2.4.23
Linux kernel 2.4.22
Linux kernel 2.4.21
Linux kernel 2.4.20
Linux kernel 2.4.2
Linux kernel 2.4.19
Linux kernel 2.4.18
Linux kernel 2.4.17
Linux kernel 2.4.16
Linux kernel 2.4.15
Linux kernel 2.4.14
Linux kernel 2.4.13
Linux kernel 2.4.12
Linux kernel 2.4.11
Linux kernel 2.4.10
Linux kernel 2.4.1
Linux kernel 2.4
不受影响系统:
Linux kernel 2.4.28


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/126/showart_6285.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP