当前位置:>>
首页 >> 系统漏洞>> 正文 |
|
赛迪:Linux Kernel Tehuti网络驱动内存破坏漏洞 |
| 2008-5-6 17:25:52 www.jiangmin.com 消息出自: 赛迪网 【大
中 小】 |
Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。
发布日期:2008-05-02
更新日期:2008-05-04
受影响系统:
Linux kernel < 2.6.25.1
描述:
----------------------------------------------------------------------------
BUGTRAQ ID: 29014
CVE(CAN) ID: CVE-2008-1675
Linux Kernel是开放源码操作系统Linux所使用的内核。
Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。
<*来源:Jeff Garzik (jeff@garzik.org)
链接:http://secunia.com/advisories/25594/
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.6
*>
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.25.1.bz2
|
| |
| ⊙重大新闻 |
 |
|
|
● 江民开展杀毒升级风暴 让利2000万推升级版套装 |
|
● 江民参加VB100反病毒大会 KV2008受国际专家认可 |
|
● 国产杀毒软件在不断挑战中前行 技术又获重大突破 |
|
● 突破两大世界性反病毒难题 江民KV2008正式发布 |
|
● 江民国内首家通过英国checkmark四项反病毒认证 |
|
● 江民发布07年上半年计算机病毒疫情报告及十大病毒 |
| |
|