赛迪网 > 产品和技术 > 病毒漏洞播报 > 文章

Linux IOCTL处理器多个本地内存破坏漏洞

发布时间:2005.05.20 10:53      来源:赛迪网     作者:绿盟科技

发布日期:2005-05-18

更新日期:2005-05-20

受影响系统:

Linux kernel 2.6 <= 2.6.12-rc4

描述:Linux Kernel是开放源码操作系统Linux所使用的内核。Linux kernel的pktcdvd和rawdevice块设备组件中存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。

起因是对Pktcdvd和rawdevice ioctl处理程序参数缺少检查,这样进程就可能摆脱对用户空间的限制,以Kernel权限级别执行任意代码。

有漏洞的代码位于Linux kernel源码树的drivers/block/pktcdvd.c中。(点击查看详情

测试方法:以下程序或方法可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.kernel.org/。(T114)

[发表评论][打印][进入博客][进入论坛][推荐给朋友]