Linux Kernel 'AGPIOC_RESERVE'和'AGPIOC_ALLOCATE' IOCTL'本地拒绝服务漏洞

admin 2023-12-08 23:19:56 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
中危 Linux Kernel 'AGPIOC_RESERVE'和'AGPIOC_ALLOCATE' IOCTL'本地拒绝服务漏洞

CVE编号

CVE-2011-1747

利用情况

暂无

补丁情况

官方补丁

披露时间

2011-05-10
漏洞描述
Linux是一款开放源代码的操作系统。page_count拷贝自用户空间,agp_allocate_memory()有尝试检查此数是否过大,但是没有考虑其wrap()的情况。agp_create_user_memory()也没有检查通过num_agp_pages变量计算的alloc_size是否溢出。这可导致分配过小的缓冲区之后触发缓冲区溢出。AGP代码中的另一个问题没有在补丁中解决 - 内核内存耗竭(AGPIOC_RESERVE和AGPIOC_ALLOCATE ioctls)。没有检查请求的pid是否是调用者的pid(在agpioc_reserve_wrap()中没有检查)。每个分配限制为16KB,但不是对每个进程进行限制。这可导致OOM状况。
解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:https://lkml.org/lkml/2011/4/14/294
参考链接
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3...
http://openwall.com/lists/oss-security/2011/04/21/4
http://openwall.com/lists/oss-security/2011/04/22/10
http://openwall.com/lists/oss-security/2011/04/22/11
http://openwall.com/lists/oss-security/2011/04/22/7
http://openwall.com/lists/oss-security/2011/04/22/8
http://openwall.com/lists/oss-security/2011/04/22/9
http://securitytracker.com/id?1025441
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.38.5
http://www.securityfocus.com/bid/47832
https://bugzilla.redhat.com/show_bug.cgi?id=698999
https://lkml.org/lkml/2011/4/14/294
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 linux linux_kernel * Up to (excluding) 2.6.38.5
阿里云评分 4.7
  • 攻击路径 本地
  • 攻击复杂度 困难
  • 权限要求 普通权限
  • 影响范围 有限影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 无影响
  • 数据完整性 N/A
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-399 资源管理错误
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0