Linux kernel KCodes NetUSB模块基于栈的缓冲区溢出漏洞

admin 2024-01-13 17:06:53 YS 来源:ZONE.CI 全球网 0 阅读模式
> Linux kernel KCodes NetUSB模块基于栈的缓冲区溢出漏洞

Linux kernel KCodes NetUSB模块基于栈的缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-201505-429 CVE编号 CVE-2015-3036
发布时间 2015-05-21 更新时间 2015-05-21
漏洞类型 缓冲区溢出 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 kcodes

漏洞介绍

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。KCodes NetUSB是其中的一个用来共享家庭用户网络的USB设备模块。

多款NETGEAR产品和TP-LINK产品中使用的Linux kernel KCodes NetUSB模块中的‘run_init_sbus’函数存在基于栈的缓冲区溢出漏洞。远程攻击者可通过在TCP 20005端口的会话中提供超长的计算机名称利用该漏洞执行任意代码。以下产品及版本受到影响:TP-Link TL-WDR4300 1版本,TP-Link WR1043ND 2版本,NETGEAR WNDR4500。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

参考网址

来源:blog.sec-consult.com

链接:http://blog.sec-consult.com/2015/05/kcodes-netusb-how-small-taiwanese.html

来源:www.sec-consult.com

链接:https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150519-0_KCodes_NetUSB_Kernel_Stack_Buffer_Overflow_v10.txt

受影响实体

Kcodes Netusb:-:~~~Linux~~

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201505-429

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0