Linux Kernel Omnikey CardMan 驱动本地溢出漏洞
来源:瑞星编译 时间:2007-03-12 10:03:16
受影响系统:
Linux kernel < 2.6.21-RC3
不受影响系统:
Linux kernel 2.6.21-RC3
描述:
Linux Kernel是开放源码操作系统Linux所使用的内核。
Linux Kernel的Omnikey CardMan 4040驱动中read()和write()函数存在缓冲区溢出,本地攻击者可能利用此漏洞控制服务器。
如果本地攻击者以大于512字节的缓冲区调用了上述函数的话,就可以触发这个溢出,导致拒绝服务或以内核权限执行任意指令。
厂商补丁:
Linux
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.kernel.org/pub/linux/kernel/v2.6/testing/patch-2.6.21-rc3.bz2
相关文章
- Gentoo Linux Acme Thttpd 文件访问信息泄露漏洞
- Linux Kernel listxattr 中存在本地拒绝服务漏洞
- Linux Kernel dev_queue_xmit含本地拒绝服务漏洞
- Linux-PAM 插拔认证模块pam_unix.so绕过认证漏洞
- Grsecurity Linux 内核函数存在本地权限提升漏洞