当前位置:>> 首页 >> 系统漏洞>> 正文

赛迪:Linux Kernel Tehuti网络驱动内存破坏漏洞

2008-5-6 17:25:52       www.jiangmin.com      消息出自: 赛迪网        【

   Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。 

发布日期:2008-05-02 

更新日期:2008-05-04 

受影响系统: 

Linux kernel < 2.6.25.1 

描述: 

---------------------------------------------------------------------------- 

BUGTRAQ ID: 29014 

CVE(CAN) ID: CVE-2008-1675 

Linux Kernel是开放源码操作系统Linux所使用的内核。 

Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。 

<*来源:Jeff Garzik (jeff@garzik.org) 

链接:http://secunia.com/advisories/25594/ 

http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.6 

*> 

厂商补丁: 

Linux 

----- 

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: 

http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.25.1.bz2 

⊙重大新闻
      ● 江民开展杀毒升级风暴 让利2000万推升级版套装
      ● 江民参加VB100反病毒大会 KV2008受国际专家认可
      ● 国产杀毒软件在不断挑战中前行 技术又获重大突破
      ● 突破两大世界性反病毒难题 江民KV2008正式发布
      ● 江民国内首家通过英国checkmark四项反病毒认证
      ● 江民发布07年上半年计算机病毒疫情报告及十大病毒
⊙相关产品  

单机版
 下载版
江民密保
网络版
江民防火墙
数据恢复

  江民杀毒软件KV2008