Linux.ChinaUnix.net
ChinaUnix | Linux首页 | 新闻 | 博客 | 文章 | 专栏 | 新手 | 方案 | 图书 | 下载 | 人才 | 手册 | wiki | 搜索     
Linux论坛
  会员: 密码: 免费注册 | 忘记密码 | 会员登录 | 搜索 | 帮助 


[开源业界] Linux Kernel Tehuti网络驱动内存破坏漏洞

首页 » CU论坛 » Linux » 汇总贴列表 » 开源业界与评论 »  
[打印] [订阅] [收藏] [推荐给朋友] [本帖文本页]
版主 Send_linux
版主-大法师



CU奥运火炬传递手2008
UID:149458
注册:2004-4-7
最后登录: 2008-07-09
帖子:8800
精华:5

可用积分:8877
信誉积分:100
专家积分:0 (本版)

来自:CAU
状态:...在线...

[资料] [站内短信] [Blog]


顶部
1楼 发表于 2008-5-6 09:44 
Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。

发布日期:2008-05-02

更新日期:2008-05-04

受影响系统:

Linux kernel < 2.6.25.1

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 29014

CVE(CAN) ID: CVE-2008-1675

Linux Kernel是开放源码操作系统Linux所使用的内核。

Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。

<*来源:Jeff Garzik (jeff@garzik.org

链接:http://secunia.com/advisories/25594/

http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.6

*>

建议:

----------------------------------------------------------------------------

厂商补丁:

Linux

-----

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.25.1.bz2



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
prolj
大法师
爱好者


CU奥运火炬传递手2008
UID:293231
注册:2005-7-19
最后登录: 2008-07-09
帖子:8531
精华:3

可用积分:8075
信誉积分:555
专家积分:0 (本版)

来自:乡下
状态:...保密...

[资料] [站内短信] [Blog]


顶部
2楼 发表于 2008-5-12 16:19 
我升级了内核,网卡不行了,Linux我爱你,我的Linux,我的天堂



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

思考



访

CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布

首页 » CU论坛 » Linux » 汇总贴列表 » 开源业界与评论 »

 


Copyright © 2001-2008 ChinaUnix.net All Rights Reserved     联系我们:

感谢所有关心和支持过ChinaUnix的朋友们    转载本站内容请注明原作者名及出处

京ICP证041476号


清除 Cookies - Linux时代 - Archiver - WAP - TOP

Processed in 0.035244 second(s), 5 queries , Gzip enabled