EPSS
Percentile
81.3%
BUGTRAQ ID: 50805 CVE ID: CVE-2011-3630
Linux是自由电脑操作系统内核。
Linux Kernel的hardlink工具在深度嵌套目录的树中运行时存在多个栈缓冲区溢出漏洞,远程攻击者可利用这些漏洞通过诱使用户处理恶意构造的目录树时在受影响应用中执行任意代码,造成拒绝服务。
Linux kernel 2.6.x 厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.kernel.org/