安全研究

安全漏洞
Linux Kernel并发线程函数调用本地拒绝服务攻击漏洞

发布日期:2003-12-02
更新日期:2003-12-05

受影响系统:
Linux kernel 2.4.9
Linux kernel 2.4.8
Linux kernel 2.4.7
Linux kernel 2.4.6
Linux kernel 2.4.5
Linux kernel 2.4.4
Linux kernel 2.4.3
Linux kernel 2.4.22
Linux kernel 2.4.21
Linux kernel 2.4.20
Linux kernel 2.4.2
Linux kernel 2.4.19
Linux kernel 2.4.18
Linux kernel 2.4.17
Linux kernel 2.4.16
Linux kernel 2.4.15
Linux kernel 2.4.14
Linux kernel 2.4.13
Linux kernel 2.4.12
Linux kernel 2.4.11
Linux kernel 2.4.10
Linux kernel 2.4.1
描述:
BUGTRAQ  ID: 9148

Linux是一款开放源代码操作系统。

Linux内核在处理部分并发事件时存在问题,本地攻击者可以利用这个漏洞使内核崩溃。

目前没有详细技术细节提供,但根据报告一fork()过程与一线程exit()调用并发执行,可导致内核崩溃。

<*来源:Fedora Linux advisory
  
  链接:http://www.securityfocus.com/advisories/6131
*>

建议:
厂商补丁:

Linux
-----
目前厂商已经在最新版本的内核中修复了这个安全问题,请到厂商的主页下载:

http://www.kernel.org/

浏览次数:3119
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障