Linux Kernel ext2实现信息泄漏漏洞

2008-04-09 04:25:27来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

Linux Kernel ext2实现信息泄漏漏洞

发布日期:2005-04-04
更新日期:2005-04-04

受影响系统:
Linux kernel 2.6.9
Linux kernel 2.6.8
Linux kernel 2.6.7
Linux kernel 2.6.6
Linux kernel 2.6.5
Linux kernel 2.6.4
Linux kernel 2.6.3
Linux kernel 2.6.2
Linux kernel 2.6.11
Linux kernel 2.6.10
Linux kernel 2.6.1
Linux kernel 2.6-test9-CVS
Linux kernel 2.6-test9
Linux kernel 2.6-test8
Linux kernel 2.6-test7
Linux kernel 2.6-test6
Linux kernel 2.6-test5
Linux kernel 2.6-test4
Linux kernel 2.6-test3
Linux kernel 2.6-test2
Linux kernel 2.6-test11
Linux kernel 2.6-test10
Linux kernel 2.6-test1
Linux kernel 2.6
不受影响系统:
Linux kernel 2.6.11.6
描述:
BUGTRAQ ID: 12932
CVE(CAN) ID: CVE-2005-0400

Linux Kernel是开发源码操作系统Linux的内核。

Linux在实现ext2文件系统时所使用的ext2_make_empty()函数存在信息泄漏漏洞。在创建目录时,系统从kernel内存获取新的内存块存储初始的目录条目('.'和'..')。因为会未经初始化就使用这个内存块写入磁盘,因此可能导致泄漏内存块空间中的信息。

每次创建目录时最多可泄漏4072(4096-2*12)字节的Kernel内存。在向目录内存块中添加了额外的条目时,这个数量会降低。

注意:由于ext2实现使用dir-in-pagecache设计,因此可能泄漏任何部分的kernel内存,不仅仅是旧的磁盘/文件系统数据。

<*来源:Mathieu Lafon (mlafon@arkoon.net)
Romain Francoise (rfrancoise@arkoon.net)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111238764720696&w=2
http://arkoon.net/advisories/ext2-make-empty-leak.txt
*>

建议:
厂商补丁:

Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载2.6.11.6:

http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.6

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Star Wars Jedi Knight: Jedi Academy缓冲区溢出漏洞

下一篇:AS/400 FTP服务器符号连接导致泄漏用户帐号漏洞