安全研究

安全漏洞
Linux Kernel SCTP AUTH空指针间接引用漏洞

发布日期:2014-08-06
更新日期:2014-08-07

受影响系统:
Linux kernel 3.4.x
Linux kernel 3.2.x
Linux kernel 3.15.x
Linux kernel 3.14.x
Linux kernel 3.12.x
Linux kernel 3.10.x
Linux kernel 2.6.x
描述:
CVE(CAN) ID: CVE-2014-5077

Linux Kernel是Linux操作系统的内核。

Linux Kernel 2.6.32.63, 3.2.61, 3.4.101, 3.10.51, 3.12.26, 3.14.15, 3.15.8版本在处理SCTP AUTH请求时,"sctp_assoc_update()"函数出现错误,攻击者通过发送特制的SCTP请求,利用此漏洞可触发空指针间接引用及崩溃。

<*来源:Jason Gunthorpe
  
  链接:http://secunia.com/advisories/60430/
*>

建议:
厂商补丁:

Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/net/sctp/associola.c?id=1be9a950c646c9092fb3618197f7b6bfb50e82aa

浏览次数:2610
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障