Linux kernel ppc64 architecture拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1202193 漏洞类型 未知
发布时间 2003-12-31 更新时间 2003-12-31
CVE编号 CVE-2003-0986 CNNVD-ID CNNVD-200312-202
漏洞平台 N/A CVSS评分 1.7
|漏洞来源
https://www.securityfocus.com/bid/88238
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-202
|漏洞详情
Linuxkernel2.6.2之前的2.6版本和2.4.24之前2.4版本的ppc64architecture的多种程序在把数据从userspace复制到kernelspace时没有使用copy_from_user函数,并且会跨越安全边界,本地用户可以利用该漏洞导致服务拒绝。
|受影响的产品
Redhat Enterprise Linux for SAP 3.0 Workstation Redhat Enterprise Linux for SAP 3.0 Enterprise Serve Redhat Enterprise Linux for SAP 3.0 Advanced Servers Linux Linux Kernel 2.4.24 Ow1 Lin
|参考资料

来源:REDHAT
名称:RHSA-2004:017
链接:http://www.redhat.com/support/errata/RHSA-2004-017.html
来源:linux.bkbits.net:8080
链接:http://linux.bkbits.net:8080/linux-2.6/cset@3ffcf122S7e3xPZCpibrXq6KRRjwqw
来源:linux.bkbits.net:8080
链接:http://linux.bkbits.net:8080/linux-2.4/cset@3fdd54b3u9Eq0Wny2Nn1HGfI3pofOQ
来源:OVAL
名称:oval:org.mitre.oval:def:9707
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:9707