Linux Kernel ftrace空指针引用拒绝服务漏洞_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

Linux Kernel ftrace空指针引用拒绝服务漏洞

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:拒绝服务漏洞
黑客防线网安网讯:受影响系统:

受影响系统:

Linux kernel 2.6.x
不受影响系统:

Linux kernel 2.6.35.5
描述:


--------------------------------------------------------------------------------

CVE ID: CVE-2010-3079

Linux Kernel是开放源码操作系统Linux所使用的内核

在启用了debugfs的情况下Linux Kernel的kernel/trace/ftrace.c文件没有正确地处理互斥体所有权与llseek操作之间的交互本地用户可以通过对与set_ftrace_filter文件相关的文件描述符执行lseek调用导致拒绝服务

<*来源:Steven Rostedt (srostedt@redhat.com
 
  链接:cgi?format=multiple&id=631623">https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=631623
*>

建议:


--------------------------------------------------------------------------------

厂商补丁:

Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

linux/kernel/git/x86/linux-2.6-tip.git;a=commitdiff;h=9c55cb12c1c172e2d51e85fbb5a4796ca86b77e7">http://git.kernel.org/?p=linux/kernel/git/x86/linux-2.6-tip.git;a=commitdiff;h=9c55cb12c1c172e2d51e85fbb5a4796ca86b77e7

为了更全面保护您的电脑安全,防止各种漏洞攻击,黑白网络推荐您使用网络安全工具诺顿网络安全特警,该软件具有Norton AntiVirus、儿童上网控制器、广告拒收工具和垃圾邮件过滤器等功能。另外,该工具还可以进行病毒入侵检测发现类似Nimda的蠕虫;当你的电脑有一段时间不使用网络后,该程序会自动切断你的网络连接;更加简便的用户界面。
 

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-4614-1.html
网站维护教程更新时间:2010-10-26 13:42:08  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer