Linux
系统教程
Linux入门
Linux管理
Linux技巧
Linux命令
Ubuntu
Linux服务器
Linux数据库
Linux开发
Linux实验室
Linux精华文档
English Linux
游戏玩家
Linux书籍推荐
LinuxWorld China
Linux手机与电脑
Linux操作系统下载
IT业界
Linux企业应用
Linux服务器应用
Linux数据库应用
UniX技术文章
Linux网络安全
Linux命令
龙芯
Linux发行版
Fedora和Redhat
Ubuntu
红旗Linux
SuSE
Debian
国产系统-中标普华
其他Linux发行版
红联Linux
>
Linux业界新闻
分类
Linux安装指导
Linux技术与应用
Linux资料下载
Linux业界新闻
Linux人才
Linux编程与内核
Linux软件下载
我与Linux的故事
Linux视频
Linux Kernel存在“拒绝服务”漏洞
作者: 书童老师
2006-03-23 00:04:06
漏洞信息
Linux Kernel是一款开放源代码的操作系统。
Linux Kernel处理畸形ELF文件存在问题,本地攻击者可以利用漏洞对系统进行拒绝服务攻击。
ELF两进制装载器没有充分验证ELF头字段的部分地址,通过尝试执行特殊的ELF文件,本地攻击者可触发内核递归循环错误而造成拒绝服务攻击,此问题只影响INTEL处理器上的AMD64架构。
BUGTRAQ ID: 16925
CVE ID: CVE-2006-0741
CNCVE ID:CNCVE-20060741
漏洞消息时间:2006-03-13
漏洞起因
异常条件处理失败错误
影响系统
Ubuntu Ubuntu Linux 5.10 powerpc
Ubuntu Ubuntu Linux 5.10 i386
Ubuntu Ubuntu Linux 5.10 amd64
Ubuntu Ubuntu Linux 5.0 4 powerpc
Ubuntu Ubuntu Linux 5.0 4 i386
Ubuntu Ubuntu Linux 5.0 4 amd64
Ubuntu Ubuntu Linux 4.1 ppc
Ubuntu Ubuntu Linux 4.1 ia64
Ubuntu Ubuntu Linux 4.1 ia32
RedHat Fedora Core4
Linux kernel 2.6.15 .4
Linux kernel 2.6.15 .3
Linux kernel 2.6.15 .2
Linux kernel 2.6.15 .1
Linux kernel 2.6.15 -rc3
Linux kernel 2.6.15 -rc2
Linux kernel 2.6.15 -rc1
Linux kernel 2.6.15
危害
本地攻击者可以利用漏洞对系统进行拒绝服务攻击。
攻击所需条件
攻击者必须可以访问Linux Kernel。
厂商解决方案
升级程序:
Linux kernel 2.6.15 .3
Linux patch-2.6.15.5.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.15.5.bz2
Linux kernel 2.6.15 -rc1
Linux patch-2.6.15.5.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.15.5.bz2
Linux kernel 2.6.15 -rc2
Linux patch-2.6.15.5.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.15.5.bz2
Linux kernel 2.6.15
Linux patch-2.6.15.5.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.15.5.bz2
Linux kernel 2.6.15 .2
Linux patch-2.6.15.5.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.15.5.bz2
Linux kernel 2.6.15 -rc3
Linux patch-2.6.15.5.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.15.5.bz2
Linux kernel 2.6.15 .1
Linux patch-2.6.15.5.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.15.5.bz2
漏洞提供者
Vendor
漏洞消息链接
http://www.ubuntu.com/usn/usn-263-1
漏洞消息标题
Ubuntu Security Notice USN-263-1
相关资讯
Ubuntu掌握了致力Linux桌面的切入点了吗?
中标软件:打造“一架式软件”整体解决方案
开发Windows隔空系统核心安全技术对付Linux
NASA采用开源问题跟踪系统
Windows用户不用等了 64位Firefox夭折
75% FireFox下载者并不使用,Mozilla被敲响警钟
Vista太慢 笔记本厂商倾向Linux双系统
毁于低价Linux集群的压迫 SGI公司宣布破产
Linux是否有必要更改协议
Novell宣布新方案协助用户服务器迁移