| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 系统安全首页 | 漏洞分析 | 入侵检测 | 升级补丁 | 安全配置 |
Linux Kernel Tehuti漏洞
Linux Kernel Tehuti网络驱动内存破坏漏洞
作者:佚名 文章来源:互联网 点击数: 更新时间:2008-5-21 10:55:03

  Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。

  发布日期:2008-05-02

  更新日期:2008-05-04

  受影响系统

  Linux kernel < 2.6.25.1

  描述:

  BUGTRAQ ID: 29014

  CVE(CAN) ID: CVE-2008-1675

  Linux Kernel是开放源码操作系统Linux所使用的内核。

  Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。

  <*来源:Jeff Garzik (jeff@garzik.org)

  链接:http://secunia.com/advisories/25594/

  http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.6

  *>

  厂商补丁

  Linux

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.25.1.bz2

文章录入:小张    责任编辑:小张 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    MS08-028:远程代码执行
    MS08-029:拒绝服务漏洞
    Linux Kernel Tehuti漏洞
    桌面杀毒软件 PK 网关
    安全检测Unix和Linux入门
    Linux内核编译指南
    再谈限藏管理员
    安全检测Unix和Linux入门
    Linux find命令详解
    Linux下的“暴破”软件
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有