Linux Kernel 文件系统不安全权限设置漏洞

上一篇 / 下一篇  2008-01-08 10:35:00 / 个人分类:安全关注

发布日期:2007-09-27

更新日期:2007-09-29

受影响系统:

Linux kernel <= 2.6.23-rc2

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25838

CVE(CAN) ID: CVE-2007-4849

Linux Kernel是开放源码操作系统Linux所使用的内核。

Linux Kernel中的JFFS2文件系统实现上存在漏洞,本地攻击者可能利用此漏洞非授权访问文件系统。

如果启用了POSIX ACL支持的话,Linux Kernel中所使用的JFFS2在创建inode或设置ACL期间没有正确地存储权限,这允许本地攻击者利用dentry权限和inode权限之间的不一致性在重新加载文件系统后访问受限制的文件或目录。

<*来源:mstone

链接:http://dev.laptop.org/ticket/2732

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Linux

-----

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://git.infradead.org/?p=mtd-2.6.git;a=commitdiff;h=9ed437c50d89eabae763dd422579f73fdebf288d


TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-08-14  
     12
3456789
10111213141516
17181920212223
24252627282930
31      

数据统计

  • 访问量: 2995
  • 日志数: 124
  • 建立时间: 2007-03-29
  • 更新时间: 2008-07-07

RSS订阅

Open Toolbar