安全研究

安全漏洞
Linux Kernel 64位PTrace Kernel内存访问漏洞

发布日期:2005-06-10
更新日期:2005-06-10

受影响系统:
Linux kernel 2.6.8
Linux kernel 2.6.5
Linux kernel 2.6.11
S.u.S.E. Linux Enterprise Server 9
S.u.S.E. Linux 9.3 x86_64
描述:
BUGTRAQ  ID: 13903
CVE(CAN) ID: CVE-2005-1763

Linux Kernel是Linux操作系统所使用的内核。

x86-64 ptrace代码中的溢出漏洞允许本地用户向他们正常情况下不可访问的Jernel内存页面写入一些字节。这个漏洞仅存在于64位平台上。

有关这一漏洞的更多细节目前不详。

<*来源:Ludwig Nussel (lnussel@suse.de
  
  链接:http://www.novell.com/linux/security/advisories/2005_29_kernel.html
*>

建议:
厂商补丁:

S.u.S.E.
--------
S.u.S.E.已经为此发布了一个安全公告(SUSE-SA:2005:029)以及相应补丁:
SUSE-SA:2005:029:several kernel security problems
链接:http://www.novell.com/linux/security/advisories/2005_29_kernel.html

浏览次数:4262
严重程度:10(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障