Linux ISO9660文件处理多个漏洞

2008-04-09 04:25:14来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

Linux ISO9660文件处理多个漏洞

发布日期:2005-03-18
更新日期:2005-03-25

受影响系统:
Linux kernel 2.6.11
不受影响系统:
Linux kernel 2.6.12
描述:
BUGTRAQ ID: 12837
CVE(CAN) ID: CVE-2005-0815

Linux是一款使用非常广泛的开放源代码操作系统。

在Linux的2.6.11及之前版本的ISO9660文件系统处理程序中存在几个漏洞,包括DoS到可利用的内存破坏等。在加载特制的文件系统或检查目录时可能会出现这些漏洞。漏洞影响并不严重,但远程攻击者可能以两种明显的方式加以利用:

1) 攻击者可利用可移动媒体文件系统中的漏洞自动破坏系统。在系统检查新的CD-ROM时,即使已经十分小心(也就是禁用了autorun,没有执行任何文件),也会遭到攻击。

2) 上述问题还可以用于干扰取证分析。被破坏机器的磁盘镜像可能会影响取证检查者的系统,更改结果,或导致机器无法使用。

<*来源:Michal Zalewski (lcamtuf@dione.ids.pl)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111110067304783&w=2
*>

建议:
厂商补丁:

Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.kernel.org/

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Microsoft Windows原始IP over IP套接字本地拒绝服务漏洞

下一篇:Firefox处理XUL文件漏洞