新聞中心
影響版本:

創(chuàng)新互聯(lián)是一家專注于成都網(wǎng)站設(shè)計、成都做網(wǎng)站與策劃設(shè)計,木蘭網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設(shè)十年,網(wǎng)設(shè)計領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:木蘭等地區(qū)。木蘭做網(wǎng)站價格咨詢:18982081108
Linux kernel 2.6.x漏洞描述:
CVE ID: CVE-2009-2909
Linux Kernel是開放源碼操作系統(tǒng)Linux所使用的內(nèi)核。
Linux Kernel ax25子系統(tǒng)的net/ax25/af_ax25.c文件中的ax25_setsockopt函數(shù)中存在整數(shù)符號錯誤,本地用戶可以在SO_BINDTODEVICE操作中使用特制的optlen值觸發(fā)棧溢出,導(dǎo)致拒絕服務(wù)的情況。
<*參考 http://marc.info/?l=oss-security&m=125494119617994&w=2
http://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=528887 *>
SEBUG安全建議:
廠商補?。?
Linux
目前廠商已經(jīng)發(fā)布了升級補丁以修復(fù)這個安全問題,請到廠商的主頁下載:
http://git.kernel.org/?p=linux/kernel/git/davem/net-2.6.git;a=commit;h=b7058842c940ad2c08dd829b21e5c92ebe3b8758
文章標(biāo)題:LinuxKernelax25_setsockopt函數(shù)本地拒絕服務(wù)漏洞
轉(zhuǎn)載源于:http://fisionsoft.com.cn/article/cdppgci.html


咨詢
建站咨詢
