BUGTRAQ ID: 43551 CVE ID: CVE-2010-3437 Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel的PKT_CTRL_CMD_STATUS设备ioctl从全局pkt_devs数组接收指向pktcdvd_device的指针。到这个数组的索引是由用户提供的有符整形,因此如果提供了负数索引就会导致边界检查失败。 本地攻击者可以利用这个漏洞读取任意内核内存,或由于无效的指针引用而导致崩溃。如果要利用这个漏洞,用户必须拥有打开/dev/pktcdvd/control的权限。 Linux kernel 2.6.x 厂商补丁: Linux ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=252a52aa4fa22a668f019e55b3aac3ff71ec1c29
BUGTRAQ ID: 43551 CVE ID: CVE-2010-3437 Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel的PKT_CTRL_CMD_STATUS设备ioctl从全局pkt_devs数组接收指向pktcdvd_device的指针。到这个数组的索引是由用户提供的有符整形,因此如果提供了负数索引就会导致边界检查失败。 本地攻击者可以利用这个漏洞读取任意内核内存,或由于无效的指针引用而导致崩溃。如果要利用这个漏洞,用户必须拥有打开/dev/pktcdvd/control的权限。 Linux kernel 2.6.x 厂商补丁: Linux ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=252a52aa4fa22a668f019e55b3aac3ff71ec1c29