Linux Kernel UDF文件系统本地缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

影响系统
Linux Kernel 3.3.x

不受影响系统

危害
本地攻击者可以利用漏洞使系统崩溃。

攻击所需条件
攻击者必须访问Linux。

漏洞信息
Linux是一款开源的操作系统。
Linux内核存在两个安全漏洞,允许恶意本地用户进行拒绝服务攻击。
-当加载sparing表时存在一个错误,攻击者可以加载一个特制的文件系统使系统崩溃。
-当处理分区表时”udf_load_logicalvol()” function (fs/udf/super.c)存在一个错误,攻击者可以加载一个特制的文件系统使系统崩溃。

测试方法

厂商解决方案
用户可联系供应商获得最新的内核版本以修复此漏洞:
https://www.kernel.org

漏洞提供者
vendor

评论关闭。