CNNVD-ID编号 | CNNVD-200603-218 |
CVE编号 | CVE-2006-0457 |
发布时间 | 2006-03-13 |
更新时间 | 2006-03-14 |
漏洞类型 | 竞争条件 |
漏洞来源 | David Howells |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | linux |
Linux kernel 2.6.x的(1) add_key,(2) request_key,和(3) keyctl函数中的竞态条件,可以让本地用户通过以下途径制造一个拒绝服务(崩溃)或读取敏感内核内存:修改一个介于内核计算长度时间和当其将数据复制到内核内存时之间的字符串参数的长度。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Linux kernel 2.6 -test6
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test4
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test2
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test9-CVS
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test7
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test9
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test10
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6 -test11
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.1 -rc2
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.1
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.10 rc2
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.10
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 -rc3
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 .11
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 .7
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 .6
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 .12
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.11 -rc2
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 .4
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 .1
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 -rc4
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 .2
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 -rc1
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 .3
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.12 .5
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.13 -rc4
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.13 .3
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.13
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.13 -rc7
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.13 -rc1
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.14 .4
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.15.4.tar.bz2
Linux kernel 2.6.14 .1
Linux linux-2.6.15.4.tar.bz2
http://kernel.org/pub/linux/kern
来源: UBUNTU
名称: USN-263-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-263-1
来源: XF
名称: kernel-addkey-dos(25354)
来源: BID
名称: 17084
来源: REDHAT
名称: RHSA-2006:0575
来源: OSVDB
名称: 23894
来源: SUSE
名称: SUSE-SA:2006:028
链接:http://www.novell.com/linux/security/advisories/2006-05-31.html
来源: MANDRIVA
名称: MDKSA-2006:059
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:059
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm
来源: SECUNIA
名称: 22417
来源: SECUNIA
名称: 21465
来源: SECUNIA
名称: 20398
来源: SECUNIA
名称: 19220