首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

Linux Kernel af_rose实现整数溢出漏洞

http://www.oklinux.cn  2009-05-11  绿盟科技    会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

发布日期:2009-04-08

更新日期:2009-05-07

受影响系统:

Linux kernel 2.6.x

不受影响系统:

Linux kernel 2.6.30-rc1

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 34654

CVE(CAN) ID: CVE-2009-1265

Linux Kernel是开放源码操作系统Linux所使用的内核。

Linux Kernel的sys/net/af_rose.c文件中的rose_sendmsg函数没有正确地验证报文中的len值。假设len为很大的值,如0xfffffff8,则size就可能会被溢出:

size = len AX25_BPQ_HEADER_LEN AX25_MAX_HEADER_LEN ROSE_MIN_LEN;

导致生成的缓冲区过小:

if ((skb = sock_alloc_send_skb(sk, size, msg->msg_flags & MSG_DONTWAIT, &err))

== NULL)

return err;

远程攻击者可以通过发送包含有超长长度值的报文来检索可能包含有敏感数据的未初始化内核内存。

<*来源:Thomas Pollet

链接:http://bugzilla.kernel.org/show_bug.cgi?format=multiple&id=10423

http://www.debian.org/security/2009/dsa-1794

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Debian

------

Debian已经为此发布了一个安全公告(DSA-1794-1)以及相应补丁:

DSA-1794-1:New Linux 2.6.18 packages fix several vulnerabilities

链接:http://www.debian.org/security/2009/dsa-1794

共22页: 上一页 1 [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] 下一页

上一篇:甲骨文收购Sun第一年运营利润将增15亿美元   下一篇:在 Linux x86 上安装 Oracle 数据库 10g(官方文档)

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·安全检测Unix和Linux服务器入门精讲
·利用Linux系统IP伪装抵住黑客攻击
·安全经验:看高手如何对付DDoS攻击
·Adobe:5月12日修复Reader和Acrobat漏洞
·限制控制台访问以提高Linux服务器安全
·Adobe Reader for Linux JavaScript内存崩溃漏洞
·如何增强 Linux 系统的安全性
·Linux 服务器病毒防范策略
·LinuxKernel agp子系统某些文件本地信息泄露漏洞
·Linux Kernel kill_something_info 拒绝服务漏洞
·Linux下也受影响 Adobe Reader再曝“0day”漏洞
·Linux内核SCTP漏洞无大碍
·Linux中让NMAP命令跟防火墙躲猫猫
·Linux SCTP再爆远程漏洞
·Mozilla火狐3升级版修复危急安全漏洞 Linux版则不受影
·系统安全:用LIDS构建Linux的钢铁城堡
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·安全检测Unix和Linux服务器入门精讲
·利用Linux系统IP伪装抵住黑客攻击
·安全经验:看高手如何对付DDoS攻击
·Adobe:5月12日修复Reader和Acrobat漏
·限制控制台访问以提高Linux服务器安全
·Adobe Reader for Linux JavaScript内
·如何增强 Linux 系统的安全性
·Linux 服务器病毒防范策略
·LinuxKernel agp子系统某些文件本地信
·Linux Kernel kill_something_info 拒
·Linux下也受影响 Adobe Reader再曝“0d
·Linux内核SCTP漏洞无大碍
  阅读排行
·Ubuntu中UFW防火墙的安装及使用
·Ubuntu里安装配置防火墙
·Ubuntu下轻松安装小红伞杀毒软件
·SUSE Linux 默认的iptables防火墙配置
·为Linux服务器部署高效防毒软件
·Linux安全之网上惊现傻瓜型病毒制作工
·通过Linux工具来全面保障无线网络安全
·常用log4j配置
·Linux下破解路由器WEP加密
·Linux下安装配置NTOP监视网络使用情况[
·CentOS Linux关闭防火墙
·从Linux内核的漏洞角度考虑系统安全
·linux安全:Linux ACL 体验
·linux 下使用tc的相关概念
·Linux主机防DDOS和CC攻击的方案探析
网摘收藏: