Linux Kernel auto-reap ptraced子进程本地拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1197201 漏洞类型 资源管理错误
发布时间 2005-11-29 更新时间 2007-01-09
CVE编号 CVE-2005-3784 CNNVD-ID CNNVD-200511-360
漏洞平台 N/A CVSS评分 4.9
|漏洞来源
https://www.securityfocus.com/bid/15625
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200511-360
|漏洞详情
Linuxkernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4implementation是其中的一个分布式文件系统协议。LinuxKernel对系统进程的处理上存在问题,本地攻击者可能利用此漏洞进行拒绝服务攻击。漏洞存在于signal.c文件中,内核对子进程执行auto-reap操作时,操作对象包含了已经被ptrace附着的进程,这可能导致ptrace引用混乱,允许本地攻击者触发拒绝服务问题。
|受影响的产品
Ubuntu Ubuntu Linux 5.10 powerpc Ubuntu Ubuntu Linux 5.10 i386 Ubuntu Ubuntu Linux 5.10 amd64 Ubuntu Ubuntu Linux 5.0 4 powerpc Ubuntu Ubuntu Linux 5.0 4 i386 Ubuntu Ubuntu
|参考资料

来源:MISC
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=174078
来源:UBUNTU
名称:USN-231-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-231-1
来源:TRUSTIX
名称:TSLSA-2005-0070
链接:http://www.trustix.org/errata/2005/0070
来源:BID
名称:15625
链接:http://www.securityfocus.com/bid/15625
来源:BUGTRAQ
名称:20060706Re:[MDKSA-2006:116]-Updatedkernelpackagesfixesmultiplevulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/439623/100/100/threaded
来源:FEDORA
名称:FLSA:157459-4
链接:http://www.securityfocus.com/archive/1/archive/1/427981/100/0/threaded
来源:SUSE
名称:SUSE-SA:2005:068
链接:http://www.securityfocus.com/archive/1/archive/1/419522/100/0/threaded
来源:SUSE
名称:SUSE-SA:2005:067
链接:http://www.securityfocus.com/advisories/9806
来源:REDHAT
名称:RHSA-2006:0101
链接:http://www.redhat.com/support/errata/RHSA-2006-0101.html
来源:www.kernel.org
链接:http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7ed0175a462c4c30f6df6fac1cccac058f997739
来源:VUPEN
名称:ADV-2005-2649
链接:ht