CNNVD-ID编号 | CNNVD-201205-427 |
CVE编号 | CVE-2012-2390 |
发布时间 | 2012-05-25 |
更新时间 | 2012-06-08 |
漏洞类型 | 资源管理错误 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 本地 |
厂 商 | linux |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 3.4.2之前版本中存在本地拒绝服务漏洞,该漏洞源于内存泄露错误。没有权限的本地攻击者可利用该漏洞触发内核崩溃,拒绝为合法用户提供服务。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.kernel.org/
来源: github.com
链接:https://github.com/torvalds/linux/commit/c50ac050811d6485616a193eb0f37bfbd191cc89
来源: git.kernel.org
来源: bugzilla.redhat.com
来源: MLIST
名称: [oss-security] 20120523 Re: CVE Request -- kernel: huge pages: memory leak on mmap failure
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.2