首页 -> 安全研究

安全研究

安全漏洞
Linux ISO9660文件处理多个漏洞

发布日期:2005-03-18
更新日期:2005-03-25

受影响系统:
Linux kernel 2.6.11
不受影响系统:
Linux kernel 2.6.12
描述:
BUGTRAQ  ID: 12837
CVE(CAN) ID: CVE-2005-0815

Linux是一款使用非常广泛的开放源代码操作系统。

在Linux的2.6.11及之前版本的ISO9660文件系统处理程序中存在几个漏洞,包括DoS到可利用的内存破坏等。在加载特制的文件系统或检查目录时可能会出现这些漏洞。漏洞影响并不严重,但远程攻击者可能以两种明显的方式加以利用:

1) 攻击者可利用可移动媒体文件系统中的漏洞自动破坏系统。在系统检查新的CD-ROM时,即使已经十分小心(也就是禁用了autorun,没有执行任何文件),也会遭到攻击。

2) 上述问题还可以用于干扰取证分析。被破坏机器的磁盘镜像可能会影响取证检查者的系统,更改结果,或导致机器无法使用。

<*来源:Michal Zalewski (lcamtuf@dione.ids.pl
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111110067304783&w=2
*>

建议:
厂商补丁:

Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.kernel.org/

浏览次数:4565
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障