Linux Kernel Netfilter和Econet本地信息泄露漏洞

漏洞起因
设计错误
危险等级

影响系统
Linux Kernel 2.6.x

不受影响系统

危害
本地攻击者可以利用漏洞获得敏感内核内存信息。

攻击所需条件
攻击者必须访问Linux。

漏洞信息
Linux是一款开放源代码的操作系统。
Linux存在多个安全漏洞,允许本地用户获得系统敏感信息。
-net/ipv4/netfilter/arp_tables.c提供的"do_replace()", "compat_do_replace()"和"do_arpt_get_ctl()"函数没有正确终止某些结构成员,可导致泄露敏感内核内存信息。
-net/ipv4/netfilter/ip_tables.c提供的"do_replace()", "compat_do_replace()"和"do_arpt_get_ctl()"函数没有正确终止某些结构成员,可导致泄露敏感内核内存信息。
– net/ipv6/netfilter/ip6_tables.c提供的"do_replace()", "compat_do_replace()"和"do_arpt_get_ctl()"函数没有正确终止某些结构成员,可导致泄露敏感内核内存信息。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全补丁信息:
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=42eab94fff18cb1091d3501cd284d6bd6cc9c143
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=78b79876761b86653df89c48a7010b5cbd41a84a
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=6a8ab060779779de8aea92ce3337ca348f973f54

漏洞提供者
Vasiliy Kulikov

发表评论?

0 条评论。

发表评论