Linux Kernel本地拒絕服務漏洞 |
| 發(fā)布時間: 2012/9/3 10:33:21 |
|
發(fā)布日期:2012-08-28 受影響系統(tǒng): Linux Kernel 3.4.x或3.5.x版本在實現(xiàn)上存在兩個漏洞,可被本地惡意用戶利用造成拒絕服務。 1)在刪除目錄分層時存在空指針引用錯誤,通過在大型目錄層次運行 "rm -rf",可造成內核崩潰。成功利用此漏洞需要RAID設備上具有ext4文件系統(tǒng)。 2)由于缺少時鐘轉換,i.MX時鐘架構中存在空指針引用錯誤,通過誘使用戶使用aplay播放特制WAV文件,可造成內核崩潰。 <*來源:Maciej Zenczykowski 建議: Linux 更多關于Linux Kernel的詳細信息,或者下載地址請點這里
本文出自:億恩科技【www.ruiliheng.com】 |
京公網安備41019702002023號