Linux Kernel CIFS字符串转换多个缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 34989 CVE(CAN) ID: CVE-2009-1633 Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel的cifs处理代码通常将ucs2_le字符串(windows所使用的双字节编码方案)转换为本地NLS字符集。字符串转换例程仅接受由所要转换的宽字符数所指定的单个长度参数,因此假设目标缓冲区已足够大,但实际上特制的CIFS字符串仍可触发缓冲区溢出。 Linux kernel 2.6.29 厂商补丁: Linux ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://git.kernel.org/linus/341060273232a2df0d1a7fa53abc661fcf22747c" target="_blank" rel=external nofollow>http://git.kernel.org/linus/341060273232a2df0d1a7fa53abc661fcf22747c</a> <a href="http://git.kernel.org/linus/afe48c31ea5c74eaac58621ce1c85ae8187c4383" target="_blank" rel=external nofollow>http://git.kernel.org/linus/afe48c31ea5c74eaac58621ce1c85ae8187c4383</a> <a href="http://git.kernel.org/linus/18295796a30cada84e933d805072dc2248d54f98" target="_blank" rel=external nofollow>http://git.kernel.org/linus/18295796a30cada84e933d805072dc2248d54f98</a> <a href="http://git.kernel.org/linus/9e39b0ae8af46c83b85dae7ff5251911a80fce5a" target="_blank" rel=external...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息