Linux kernel XFS拒绝服务漏洞

  • A+
所属分类:漏洞分享


受影响系统:
Linux kernel < 3.15
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2015-0274

Linux Kernel是Linux操作系统的内核。

Linux kernel 3.15之前版本,XFS实现在远程属性替换中没有正确使用原来的大小值,通过XFS文件系统访问,本地用户可利用此漏洞导致拒绝服务或权限提升。

<*来源:vendor
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8275cdd0e7ac550dcce2b3ef6d2fb3b808c1ae59
https://bugzilla.redhat.com/show_bug.cgi?id=1195248
https://github.com/torvalds/linux/commit/8275cdd0e7ac550dcce2b3ef6d2fb3b808c1ae59

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: