Linux smbfs 文件系统读取恶意数据存在漏洞
时间:2004-11-23 来源:寂寞烈火
Linux Kernel smbfs 是 Linux 内核支持的文件系统,用于共享应用。Linux Kernel smb_proc_readX 在读取恶意数据时存在问题,本地攻击者可利用这个漏洞获得敏感信息。当接收readX请求的应答数据时,Linx 2.4 kernel 不正确对提供的数据偏移进行边界检查,问题是由于对符号检查失败,这表示当连接的服务器从外部数据返回一个数据偏移时,本地攻击者可以简单的在smb文件系统上发送 read 系统调用泄露内核内存信息。如果未分配内存被访问可导致程序崩溃。
厂商补丁:
目前厂商已提供升级补丁: http://www.kernel.org/
受影响系统:
Linux kernel 2.4.9
Linux kernel 2.4.8
Linux kernel 2.4.7
Linux kernel 2.4.6
Linux kernel 2.4.5
Linux kernel 2.4.4
Linux kernel 2.4.3
Linux kernel 2.4.27
Linux kernel 2.4.26
Linux kernel 2.4.25
Linux kernel 2.4.24
Linux kernel 2.4.23
Linux kernel 2.4.22
Linux kernel 2.4.21
Linux kernel 2.4.20
Linux kernel 2.4.2
Linux kernel 2.4.19
Linux kernel 2.4.18
Linux kernel 2.4.17
Linux kernel 2.4.16
Linux kernel 2.4.15
Linux kernel 2.4.14
Linux kernel 2.4.13
Linux kernel 2.4.12
Linux kernel 2.4.11
Linux kernel 2.4.10
Linux kernel 2.4.1
Linux kernel 2.4
不受影响系统:
Linux kernel 2.4.28