积极预防 及时发现
快速响应 力保恢复
kernel存在多个缺陷 (Linux,补丁)
发布时间:2003-03-19 信息来源:管理员

涉及程序: kernel 描述: kernel存在多个缺陷 详细: EnGarde Secure Linux 是一个以安全性为前提的 Linux 软件包,其特性是改进访问控制、主机及网络的入侵侦测、Web-based 远程安全管理、电子商务和综合开放源代码安全工具。 在Linux kernel内核中存在多个缺陷: 1、本地攻击者通过使用mmap()函数去调用PROT_READ参数,通过/proc/pid/mem界面访问内存映射页面,将引发DoS攻击。 2、多数Ethernet card 设备驱动程序没有用NULL字节进行充填,导致kernel内核信息泄露。 3、在装载kernel模块时存在缺陷,能允许本地攻击者利用ptrace通过kernel配属新产生的子程序以获得root权限。 攻击方法: 暂无有效攻击代码 解决方案: 最新的版本已经修正该缺陷,请用户及时下载更新: ftp://ftp.engardelinux.org/pub/engarde/stable/updates/ http://ftp.engardelinux.org/pub/engarde/stable/updates/ EnGarde Professional版本的用户能使用Guardian Digital Secure Network进行自动升级。 附加信息: CAN-2002-1380 CAN-2003-0001 CAN-2003-0127