漏洞名稱: Linux kernel ‘aac_send_raw_srb’函數輸入驗證漏洞 CNNVD編號: CNNVD-201311-422 發布時間: 2013-11-29 更新時間: 2013-11-29 危害等級: 中危?? 漏洞類型: 輸入驗證 威脅類型: 本地 CVE編號: CVE-2013-6380
Linux kernel是美國Linux基金會發布的操作系統Linux所使用的內核。? ????????Linux kernel 3.12.1及之前的版本中的drivers/scsi/aacraid/commctrl.c文件中的‘aac_send_raw_srb’函數中存在輸入驗證漏洞。本地攻擊者可通過FSACTL_SEND_RAW_SRB命令調用ioctl函數,利用該漏洞造成拒絕服務(無效指針引用)或產生其他影響。
目前廠商已經發布了升級補丁以修復此安全問題,補丁獲取鏈接:? ????????https://bugzilla.redhat.com/show_bug.cgi?id=1033593
來源: github.com? 鏈接:https://github.com/torvalds/linux/commit/b4789b8e6be3151a955ade74872822f30e8cd914? 來源: git.kernel.org? 鏈接:http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b4789b8e6be3151a955ade74872822f30e8cd914? 來源: bugzilla.redhat.com? 鏈接:https://bugzilla.redhat.com/show_bug.cgi?id=1033593? 來源: MLIST? 名稱: [oss-security] 20131122 Linux kernel CVE fixes? 鏈接:http://www.openwall.com/lists/oss-security/2013/11/22/5
轉載于:https://www.cnblogs.com/security4399/p/3450507.html
總結
以上是生活随笔 為你收集整理的Linux kernel ‘aac_send_raw_srb’函数输入验证漏洞 的全部內容,希望文章能夠幫你解決所遇到的問題。
如果覺得生活随笔 網站內容還不錯,歡迎將生活随笔 推薦給好友。