Linux Kernel kNFSd 整数溢出 拒绝服务漏洞

类别:软件工程 点击:0 评论:0 推荐:
受影响系统:

  Linux kernel 2.6.7

  Linux kernel 2.6.6

  Linux kernel 2.6.5

  Linux kernel 2.6.4

  Linux kernel 2.6.3

  Linux kernel 2.6.2

  Linux kernel 2.6.1-rc2

  Linux kernel 2.6.1-rc1

  Linux kernel 2.6.1

  Linux kernel 2.6

  Linux kernel 2.4.9

  Linux kernel 2.4.8

  Linux kernel 2.4.7

  Linux kernel 2.4.6

  Linux kernel 2.4.5

  Linux kernel 2.4.4

  Linux kernel 2.4.3

  Linux kernel 2.4.27-pre2

  Linux kernel 2.4.27-pre1

  Linux kernel 2.4.26

  Linux kernel 2.4.25

  Linux kernel 2.4.24

  Linux kernel 2.4.23

  Linux kernel 2.4.22

  Linux kernel 2.4.21

  Linux kernel 2.4.20

  Linux kernel 2.4.2

  Linux kernel 2.4.19

  Linux kernel 2.4.18

  Linux kernel 2.4.17

  Linux kernel 2.4.16

  Linux kernel 2.4.15

  Linux kernel 2.4.14

  Linux kernel 2.4.13

  Linux kernel 2.4.12

  Linux kernel 2.4.11

  Linux kernel 2.4.10

  Linux kernel 2.4.1

  Linux kernel 2.4

  详细描述:

  Linux Kernel 是一款开放源代码的操作系统。

  Linux Kernel 包含的kNFSd存在整数溢出,远程攻击者可以利用这个漏洞使kNFSd服务程序崩溃。

  远程攻击者伪造可信源地址发送包含一个大小超过 2^31 的写请求包,可导致发生内核问题,造成拒绝服务攻击,目前还不清楚是否能利用来执行任意指令。

  补丁下载:

  S.u.S.E.已经为此发布了一个安全公告(SUSE-SA:2004:028)以及相应补丁:

  SUSE-SA:2004:028:kernel

来自:kingsoft.com

本文地址:http://com.8s8s.com/it/it36079.htm