Debian GNU/Linux package cfs_fh.c程序 Cryptographic Filesystem Daemon本地拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1193915 漏洞类型 缓冲区溢出
发布时间 2006-08-02 更新时间 2006-08-03
CVE编号 CVE-2006-3123 CNNVD-ID CNNVD-200608-091
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
https://www.securityfocus.com/bid/19320
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200608-091
|漏洞详情
DebianGNU/Linuxpackage1.4.1-17之前的MattBlazeCryptographicFileSystem(CFS)1.4.1版本中cfsd的cfs_fh.c程序的(1)dodecrypt函数和(2)doencrypt函数存在多个整数溢出,本地用户可通过对一个大于2Gb的文件添加数据来触发拒绝服务攻击(daemon崩溃)。
|受影响的产品
Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1
|参考资料

来源:DEBIAN
名称:DSA-1138
链接:http://www.debian.org/security/2006/dsa-1138
来源:BID
名称:19320
链接:http://www.securityfocus.com/bid/19320
来源:bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=371076
来源:XF
名称:cfs-dodecrypt-dodencrypt-dos(28288)
链接:http://xforce.iss.net/xforce/xfdb/28288
来源:VUPEN
名称:ADV-2006-3157
链接:http://www.frsirt.com/english/advisories/2006/3157
来源:SECUNIA
名称:21341
链接:http://secunia.com/advisories/21341
来源:SECUNIA
名称:21310
链接:http://secunia.com/advisories/21310