|
Linux Kernel do_pages_move()本地信息泄露漏洞 发布日期:2010-02-08 更新日期:2010-02-09
受影响系统:Linux kernel 2.6.x 不受影响系统:Linux kernel 2.6.33-rc7 描述: BUGTRAQ ID: 38144
CVE ID: CVE-2010-0415
Linux Kernel是开放源码操作系统Linux所使用的内核。
Linux Kernel的mm/migrate.c文件中的do_pages_move()函数没有正确地验证从用户空间所接收到的node值,本地用户可以通过特制的move_pages系统调用读取内核内存。
<*来源:Linus Torvalds (torvalds@g5.osdl.org)
链接:http://secunia.com/advisories/38502/
http://comments.gmane.org/gmane.comp.security.oss.general/2566
*>
建议: 厂商补丁:
Linux
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=6f5a55f1a6c5abee15a0e878e5c74d9f1569b8b0
浏览次数:350 严重程度:0(网友投票)
|
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |