Linux Kernel安全键函数本地向用户复制比赛漏洞

CNNVD-ID编号 CNNVD-200603-218
CVE编号 CVE-2006-0457
发布时间 2006-03-13
更新时间 2006-03-14
漏洞类型 竞争条件
漏洞来源 David Howells is credited with the discovery of this issue.
危险等级 高危
威胁类型 远程
厂 商 linux

漏洞介绍

Linux kernel 2.6.x的(1) add_key,(2) request_key,和(3) keyctl函数中的竞态条件,可以让本地用户通过以下途径制造一个拒绝服务(崩溃)或读取敏感内核内存:修改一个介于内核计算长度时间和当其将数据复制到内核内存时之间的字符串参数的长度。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源