Linux Kernel Coda_Pioctl本地缓冲区溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1199863 漏洞类型 缓冲区溢出
发布时间 2005-01-11 更新时间 2007-01-18
CVE编号 CVE-2005-0124 CNNVD-ID CNNVD-200504-036
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
https://www.securityfocus.com/bid/14967
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200504-036
|漏洞详情
LinuxKernel是开放源代码操作系统Linux的内核。用于Linuxkernel2.6.9和2.4.x的2.4.29之前版本的codafunctionality(pioctl.c)的coda_pioctl函数使得本地用户可以通过可能导致缓冲区溢出的负vi.in_size或vi.out_size值,发起拒绝服务攻击(崩溃)或执行任意代码。
|受影响的产品
Redhat Enterprise Linux WS 2.1 IA64 Redhat Enterprise Linux WS 2.1 Redhat Enterprise Linux ES 2.1 IA64 Redhat Enterprise Linux ES 2.1 Redhat Enterprise Linux AS 2.1 IA64
|参考资料

来源:MLIST
名称:[linux-kernel]20050107[PATCH2.6.10-mm2]fs/codaRe:[Coverity]Untrusteduserdatainkernel
链接:http://seclists.org/lists/linux-kernel/2005/Jan/2020.html
来源:MLIST
名称:[linux-kernel]20050107[PATCH2.4.29-pre3-bk4]fs/codaRe:[Coverity]Untrusteduserdatainkernel
链接:http://seclists.org/lists/linux-kernel/2005/Jan/2018.html
来源:MLIST
名称:[linux-kernel]20050105Re:[Coverity]Untrusteduserdatainkernel
链接:http://seclists.org/lists/linux-kernel/2005/Jan/1089.html
来源:MLIST
名称:[linux-kernel]20041216[Coverity]Untrusteduserdatainkernel
链接:http://seclists.org/lists/linux-kernel/2004/Dec/3914.html
来源:BID
名称:14967
链接:http://www.securityfocus.com/bid/14967
来源:FEDORA
名称:FLSA:157459-1
链接:http://www.securityfocus.com/archive/1/archive/1/428028/100/0/threaded
来源:REDHAT
名称:RHSA-2006:0191
链接:http://www.redhat.com/support/errata/RHSA-2006-0191.html
来源:REDHAT
名称:RHSA-2005:663
链接:http://www.redhat.com/support/errata/RHSA-2005-663.html
来源:VUPEN
名称:ADV-2005-1878
链接:http://www.frsirt.com/english/advisories/2005/1878