Linux Kernel inotify_read()函数本地拒绝服务漏洞

访客4年前黑客资讯1376

影响版本:
Linux kernel 2.6.x
漏洞描述:
BUGTRAQ  ID: 33624
CVE(CAN) ID: CVE-2009-0935

Linux Kernel是开放源码操作系统Linux所使用的内核。

如果用户空间向inotify例程的read()函数提供了无效指针的话,就会两次解锁inotify设备的事件列表互斥体,这可能导致数据结构处于未受保护的状态,然后用户可以通过从多个不同的任务同时访问inotify例程触发崩溃。 <*参考 
http://marc.info/?l=linux-kernel&m=123337123501681&w=2
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=488935.
*>
SEBUG安全建议:
厂商补丁:

Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://kernel.org/pub/linux/kernel/v2.6/patch-2.6.28.3.bz2.

 

标签: 好话题

相关文章

保护个人信息安全不做信息时代的 透明人_个人信息

保护个人信息安全,不做信息时代的“透明人”,在消息时代大踏步进步的本日,人们在享用消息社会带来的智能、高效、方便的同时,也对消息平安…深感忧愁。“消息裸奔”让人们成为“通明人”,隐衷泄漏层见叠出,财富...

怎么监控别人微信聊天记录并且不被别人发现-免费接单黑客QQ,黑客

怎么监控别人微信聊天记录并且不被别人发现-免费接单黑客QQ,黑客 虽然付出更多的一段关系是女孩,但最早改变心意的是男孩,所以在一段长时间的关系中会发现男孩可能会慢慢放弃,而女孩会更深,当女孩更深的时...

【实用】微信聊天记录删除了怎么恢复QQ聊天记录删除了怎么恢复

【实用】微信聊天记录删除了怎么恢复QQ聊天记录删除了怎么恢复 消息 早先报道了,一些黑客攻击了全球范围内的众多打印机设备,只为给YouTube知名网红PewDiePie拉人气。据今日TechCrun...

网络赌博推广的套路,你都知道吗?知道这些后,别再误入wangle了_追款维护不用愁

很多负债的朋友都是接触了往事,导致负债累累,家败人亡,妻离子散。很多人深陷其中难以自拔,正所谓要想死得快,往事加网贷,真的是害了很多人。 随着国家加大对互联往事博的打击力度和搜索引擎、浏览器对伯才(...

酒店开的房记录保留多久(开宾馆记录多久消失)_开宾馆记录

酒店开的房记录保留多久(开宾馆记录多久消失),比年来,片面消息泄漏事务频发,旅店成为重灾区。辣么,消息泄漏事务中轻易发现的毛病在何处呢?各大旅店团体应当怎样防备这种环境? 酒店开的房记录保留多久...

微信的微信公众号里文章转载授权方法 6招轻松搞定 6种解决方案

很多人争论的其中一件事就是保护知识产权。 微信的微信公众号里文章转载授权方法6招轻松搞定 1.由于自媒体平台的多样性,几乎出现了各种同质化现象 2.从互联网普及到今天,文章的世界几乎是一样的,几...