Linux Kernel安全键函数本地向用户复制比赛漏洞
CNNVD-ID编号 | CNNVD-200603-218 | CVE编号 | CVE-2006-0457 |
发布时间 | 2006-03-13 | 更新时间 | 2006-03-14 |
漏洞类型 | 竞争条件 | 漏洞来源 | David Howells |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | linux |
漏洞介绍
Linux kernel 2.6.x的(1) add_key,(2) request_key,和(3) keyctl函数中的竞态条件,可以让本地用户通过以下途径制造一个拒绝服务(崩溃)或读取敏感内核内存:修改一个介于内核计算长度时间和当其将数据复制到内核内存时之间的字符串参数的长度。
漏洞补丁
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Linux kernel 2.6 -test6
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test4
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test2
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test9-CVS
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test7
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test9
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test10
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test11
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.1 -rc2
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.1
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.10 rc2
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.10
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 -rc3
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 .11
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 .7
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 .6
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 .12
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 -rc2
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 .4
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 .1
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 -rc4
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 .2
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 -rc1
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 .3
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 .5
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.13 -rc4
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.13 .3
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.13
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.13 -rc7
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.13 -rc1
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.14 .4
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.14 .1
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kern
参考网址
来源: UBUNTU
名称: USN-263-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-263-1
来源: XF
名称: kernel-addkey-dos(25354)
链接:http://xforce.iss.net/xforce/xfdb/25354
来源: BID
名称: 17084
链接:http://www.securityfocus.com/bid/17084
来源: REDHAT
名称: RHSA-2006:0575
链接:http://www.redhat.com/support/errata/RHSA-2006-0575.html
来源: OSVDB
名称: 23894
来源: SUSE
名称: SUSE-SA:2006:028
链接:http://www.novell.com/linux/security/advisories/2006-05-31.html
来源: MANDRIVA
名称: MDKSA-2006:059
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:059
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm
来源: SECUNIA
名称: 22417
链接:http://secunia.com/advisories/22417
来源: SECUNIA
名称: 21465
链接:http://secunia.com/advisories/21465
来源: SECUNIA
名称: 20398
链接:http://secunia.com/advisories/20398
来源: SECUNIA
名称: 19220
链接:http://secunia.com/advisories/19220
受影响实体
Linux Linux_kernel:2.6.1:Rc2 Linux Linux_kernel:2.6.3 Linux Linux_kernel:2.6.1:Rc1 Linux Linux_kernel:2.6.15:Rc7 Linux Linux_kernel:2.6.15.1信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200603-218

评论