首页 -> 安全研究

安全研究

安全漏洞
Linux Kernel ext2实现信息泄漏漏洞

发布日期:2005-04-04
更新日期:2005-04-04

受影响系统:
Linux kernel 2.6.9
Linux kernel 2.6.8
Linux kernel 2.6.7
Linux kernel 2.6.6
Linux kernel 2.6.5
Linux kernel 2.6.4
Linux kernel 2.6.3
Linux kernel 2.6.2
Linux kernel 2.6.11
Linux kernel 2.6.10
Linux kernel 2.6.1
Linux kernel 2.6-test9-CVS
Linux kernel 2.6-test9
Linux kernel 2.6-test8
Linux kernel 2.6-test7
Linux kernel 2.6-test6
Linux kernel 2.6-test5
Linux kernel 2.6-test4
Linux kernel 2.6-test3
Linux kernel 2.6-test2
Linux kernel 2.6-test11
Linux kernel 2.6-test10
Linux kernel 2.6-test1
Linux kernel 2.6
不受影响系统:
Linux kernel 2.6.11.6
描述:
BUGTRAQ  ID: 12932
CVE(CAN) ID: CVE-2005-0400

Linux Kernel是开发源码操作系统Linux的内核。

Linux在实现ext2文件系统时所使用的ext2_make_empty()函数存在信息泄漏漏洞。在创建目录时,系统从kernel内存获取新的内存块存储初始的目录条目('.'和'..')。因为会未经初始化就使用这个内存块写入磁盘,因此可能导致泄漏内存块空间中的信息。  

每次创建目录时最多可泄漏4072(4096-2*12)字节的Kernel内存。在向目录内存块中添加了额外的条目时,这个数量会降低。

注意:由于ext2实现使用dir-in-pagecache设计,因此可能泄漏任何部分的kernel内存,不仅仅是旧的磁盘/文件系统数据。

<*来源:Mathieu Lafon (mlafon@arkoon.net
        Romain Francoise (rfrancoise@arkoon.net
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111238764720696&w=2
        http://arkoon.net/advisories/ext2-make-empty-leak.txt
*>

建议:
厂商补丁:

Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载2.6.11.6:

http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.6

浏览次数:3559
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障