Linux Kernel inotify_read()函数本地拒绝服务漏洞

访客4年前黑客资讯1363

影响版本:
Linux kernel 2.6.x
漏洞描述:
BUGTRAQ  ID: 33624
CVE(CAN) ID: CVE-2009-0935

Linux Kernel是开放源码操作系统Linux所使用的内核。

如果用户空间向inotify例程的read()函数提供了无效指针的话,就会两次解锁inotify设备的事件列表互斥体,这可能导致数据结构处于未受保护的状态,然后用户可以通过从多个不同的任务同时访问inotify例程触发崩溃。 <*参考 
http://marc.info/?l=linux-kernel&m=123337123501681&w=2
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=488935.
*>
SEBUG安全建议:
厂商补丁:

Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://kernel.org/pub/linux/kernel/v2.6/patch-2.6.28.3.bz2.

 

标签: 好话题

相关文章

怎么监控别人微信聊天记录不被发现,这个技巧非常实用_微信聊天记录

怎么监控别人微信聊天记录不被发现,这个技巧非常实用,微信是咱们每天应用的谈天对象。不管是借鉴、兼职,或是和mm调情,微信都是不行或缺的。辣么微信谈天纪录的平安短长常紧张的。若消息泄漏,大概会造成一系列...

怎样监控别人微信聊天记录,这个方法非常简单

怎样监控别人微信聊天记录,这个方法非常简单,许多用户都想监听他人微信的谈天纪录,有无设施做到呢?让咱们经历这篇文章把它说明给朋友们,一路往下看!若要监控电脑上的微信谈天纪录,开始需求在指标电脑上安置监...

有信誉的黑客联系方式(找黑客一般费用是多少)_黑客联系方式

有信誉的黑客联系方式(找黑客一般费用是多少),每一个上小学的网友都会被师傅或家长拷问:长大想做什么?有人说他们是科学家,有人想当医生,有人想当兵士。小边小时候的梦想是成为一位黑客。 有信誉的黑客联系...

250名DDoS交易平台用户要被逮捕,还要判刑?_的人

佛曰:武功再高,也怕菜刀;穿的再叼,一砖撂倒(真的不是编辑杜撰……)而DDoS攻击,作为网络攻击中的常青树,素来有着“网络板砖”比喻:唾手可得,送货到家,一击致命,屡试不爽。世界是平的,网络世界更是。...

丰田汽车服务器第二次遭受黑客入侵_丰田

北京时间4月1日晚间消息,据美国科技媒体ZDNet报道,丰田汽车今日公布了第二起数据泄露事件,这也是该公司在过去五周内承认的第二起网络安全事件。丰田汽车表示,黑客入侵了其IT系统,并访问了几家销售子公...

住宾馆记录查询系统(宾馆入住记录查询app)_查询系统

住宾馆记录查询系统(宾馆入住记录查询app),2013年10月,一份1.7G容量的《2000万开房数据》文件发现在网页上,惹起惊动。今后,种种“即查即开”网站层见叠出。固然警方下了非常鼎力气整理,但三...