重置linux内核,Linux Kernel 驱动非授权重置统计漏洞
Linux Kernel是開放源碼操作系統(tǒng)Linux所使用的內核,存在SysKonnect FDDI驅動非授權重置統(tǒng)計漏洞。
受影響系統(tǒng):
Linux kernel 2.6.x
不受影響系統(tǒng):
Linux kernel 2.6.28.6
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2009-0675
Linux Kernel是開放源碼操作系統(tǒng)Linux所使用的內核。
Linux Kernel的drivers/net/skfp/skfddi.c文件中的skfp_ioctl函數(shù)中存在錯誤的邏輯,本地用戶在缺少CAP_NET_ADMIN權限而不是擁有這個權限的時候才可以執(zhí)行SKFP_CLR_STATS請求,因此無需授權便可以重置驅動統(tǒng)計。
建議:
--------------------------------------------------------------------------------
廠商補丁:
Linux
-----
目前廠商已經(jīng)發(fā)布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
總結
以上是生活随笔為你收集整理的重置linux内核,Linux Kernel 驱动非授权重置统计漏洞的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: linux合并两个文件 去重复,c -
- 下一篇: linux进程授权,一个linux小程序