Linux Kernel IP_VS_CONN_FLUSH 本地拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1197584 漏洞类型 竞争条件
发布时间 2005-07-26 更新时间 2006-12-20
CVE编号 CVE-2005-3274 CNNVD-ID CNNVD-200510-145
漏洞平台 N/A CVSS评分 1.2
|漏洞来源
https://www.securityfocus.com/bid/15528
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200510-145
|漏洞详情
Linuxkernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4implementation是其中的一个分布式文件系统协议。Linux2.6.13之前的2.6版本和2.4.32-pre2之前的2.4版本的ip_vs_conn_flush中的Race条件在,SMP系统上运行时,本地用户可以在获得适当的锁定之前连接表刷新时,使连接定时器过期,从而引起拒绝服务(null解引用)。
|受影响的产品
Redhat Enterprise Linux AS 2.1 IA64 Redhat Enterprise Linux AS 2.1 Redhat Advanced Workstation for the Itanium Processor 2.1 IA64 Redhat Advanced Workstation for the Itanium Processor 2.1
|参考资料

来源:www.kernel.org
链接:http://www.kernel.org/git/?p=linux/kernel/git/marcelo/linux-2.4.git;a=commit;h=e684f066dff5628bb61ad1912de6e8058b5b4c7d
来源:MANDRIVA
名称:MDKSA-2006:044
链接:http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2006:044
来源:UBUNTU
名称:USN-219-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-219-1
来源:BID
名称:15528
链接:http://www.securityfocus.com/bid/15528
来源:FEDORA
名称:FLSA:157459-4
链接:http://www.securityfocus.com/archive/1/archive/1/427981/100/0/threaded
来源:FEDORA
名称:FLSA:157459-3
链接:http://www.securityfocus.com/archive/1/archive/1/427980/100/0/threaded
来源:REDHAT
名称:RHSA-2006:0190
链接:http://www.redhat.com/support/errata/RHSA-2006-0190.html
来源:REDHAT
名称:RHSA-2005:663
链接:http://www.redhat.com/support/errata/RHSA-2005-663.html
来源:MANDRIVA
名称:MDKSA-2005:235
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:235
来源:MANDRIVA
名称:MDKSA-2005:220
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:220
来源:MANDRAKE
名称:MDKSA-2005:219
链接:http://w