Linux kernel 'super.c'ext4_decode_error函数拒绝服务漏洞

CNNVD-ID编号 CNNVD-200912-178
CVE编号 CVE-2009-4308
发布时间 2009-12-13
更新时间 2009-12-14
漏洞类型 资源管理错误
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 linux

漏洞介绍

Linux是最受欢迎的自由电脑操作系统内核。

Linux kernel中的ext4文件系统中的fs/ext4/super.c中的ext4_decode_error函数,使远程攻击者可以借助一个缺少分类账的人工只读文件系统引起一个拒绝服务(空指示器废弃),并可能有未明其他影响。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://secunia.com/advisories/37658

参考网址

受影响实体

信息来源