首页 | 互联网 | IT动态 | Cisco | Windows | Linux | Java | .Net | Oracle | 华为 | 存储世界 | 服务器 | 网络设备 | IDC | 安全 | 求职招聘
IT培训 | 数字网校 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 解决方案 | 直播室 | 虚拟考场 | 搜索 | 博客 | 沙龙 | 论坛
中国IT实验室Linux频道
中国IT教育
首页 新手入门 Linux编程 系统管理 网络管理 Linux认证 Unix/BSD Linux数据库 Linux集群 Linux手册 Linux下载 论坛 专题 RSS
您现在的位置: 中国IT实验室 >> Linux >> 资讯动态 >> 文章正文

Linux Kernel网络驱动存在漏洞

文章来源中国IT实验室收集整理 作者佚名 更新时间2008-5-6 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

    Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。
    发布日期:2008-05-02

    更新日期:2008-05-04

    受影响系统:

    Linux kernel < 2.6.25.1

    描述:

    ----------------------------------------------------------------------------

    BUGTRAQ ID: 29014

    CVE(CAN) ID: CVE-2008-1675

    Linux Kernel是开放源码操作系统Linux所使用的内核。

    Linux Kernel的Tehuti驱动处理畸形参数数据时存在漏洞,如果本地攻击者对Linux所使用的Tehuti网络驱动执行了特制的BDX_OP_WRITE IOCTL调用的话,就可能破坏内核内存,导致拒绝服务或执行任意指令。

    <*来源:Jeff Garzik (jeff@garzik.org

    链接:http://secunia.com/advisories/25594/

    linux/kernel/v2.6/ChangeLog-2.6.24.6">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.6

    *>

    建议:

    ----------------------------------------------------------------------------

    厂商补丁:

    Linux

    -----

    目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载

    http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.25.1.bz2

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐链接
 专题推荐

 ·Linux Shell编程实用指南
 ·Linux日志分析与管理
 ·揭密Linux内存管理
 ·邮件服务Sendmail应用配置
 ·Linux 安全管理
 ·Linux 下DNS服务器架设攻略
 ·Linux 下的路由的配置与应用
 ·专题:Apache实用手册
 ·全面剖析Linux文件系统
 ·Linux常用命令全集
 今日更新
 认证培训
 频道精选
 Windows频道导航