Lucene search

K
seebugRootSSV:19421
HistoryApr 09, 2010 - 12:00 a.m.

Linux Kernel NFS自动加载符号链接拒绝服务漏洞

2010-04-0900:00:00
Root
www.seebug.org
29

EPSS

0.003

Percentile

65.7%

BUGTRAQ ID: 39044
CVE ID: CVE-2010-1088

Linux Kernel是开放源码操作系统Linux所使用的内核

Linux Kernel的fs/namei.c有时没有跟随NFS自动加载符号链接,用户加载恶意文件系统就会导致拒绝服务。

Linux kernel 2.6.18 - 2.6.34
厂商补丁:

Linux

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=ac278a9c505092dd82077a2446af8f9fc0d9c095