CNNVD-ID编号 | CNNVD-200912-178 |
CVE编号 | CVE-2009-4308 |
发布时间 | 2009-12-13 |
更新时间 | 2009-12-14 |
漏洞类型 | 资源管理错误 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | linux |
Linux是最受欢迎的自由电脑操作系统内核。
Linux kernel中的ext4文件系统中的fs/ext4/super.c中的ext4_decode_error函数,使远程攻击者可以借助一个缺少分类账的人工只读文件系统引起一个拒绝服务(空指示器废弃),并可能有未明其他影响。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://secunia.com/advisories/37658
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32
来源: SECUNIA
名称: 38017
来源: SECUNIA
名称: 37658
来源: SUSE
名称: SUSE-SA:2010:001
链接:http://lists.opensuse.org/opensuse-security-announce/2010-01/msg00000.html