Linux Kernel tcf_fill_node函数本地信息泄露漏洞

漏洞起因
设计错误
 
影响系统
Linux kernel 2.6.x
Linux kernel 2.4.x
 
不受影响系统
Linux kernel 2.6.32-rc5
 
危害
本地攻击者可以利用漏洞获得敏感信息。
 
攻击所需条件
攻击者必须访问Linux。
 
漏洞信息
Linux是一款开放源代码的操作系统。
Linux Kernel netlink子系统中将包含的net/sched/cls_api.c文件的tcf_fill_node函数没有初始化部分tcm__pad2结构成员,允许本地用户通过某些途径从内核内存获取敏感信息。
目前没有详细漏洞细节提供。
 
测试方法
 
厂商解决方案
用户可联系供应商升级到最新内核:
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff_plain;h=ad61df918c44316940404891d5082c63e79c256a
 
漏洞提供者
Eugene Teo (
eugeneteo@eugeneteo.net)
  

发表评论?

0 条评论。

发表评论