Linux Kernel Time_Out_Leases PrintK本地拒绝服务漏洞

admin 2022-07-22 17:28:06 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Linux Kernel Time_Out_Leases PrintK本地拒绝服务漏洞

  • CNNVD编号:CNNVD-200511-432
  • 危害等级: 低危
  • CVE编号: CVE-2005-3857
  • 漏洞类型: 资源管理错误
  • 发布时间: 2005-11-27
  • 威胁类型: 本地
  • 更新时间: 2006-06-12
  • 厂        商: linux
  • 漏洞来源: This issue was rep...

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux kernel 2.6.15-rc3之前版本的locks.c中的time_out_leases功能,可让本地用户通过导致大量不完整的租用(使用printk函数记录到日志中)使系统拒绝服务(kernel日志消息耗用)。

漏洞公告

参考网址

来源: MISC

链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=174337

来源: UBUNTU

名称: USN-231-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-231-1

来源: TRUSTIX

名称: TSLSA-2005-0070

链接:http://www.trustix.org/errata/2005/0070

来源: BID

名称: 15627

链接:http://www.securityfocus.com/bid/15627

来源: FEDORA

名称: FLSA:157459-2

链接:http://www.securityfocus.com/archive/1/archive/1/428058/100/0/threaded

来源: FEDORA

名称: FLSA:157459-1

链接:http://www.securityfocus.com/archive/1/archive/1/428028/100/0/threaded

来源: FEDORA

名称: FLSA:157459-4

链接:http://www.securityfocus.com/archive/1/archive/1/427981/100/0/threaded

来源: REDHAT

名称: RHSA-2006:0140

链接:http://www.redhat.com/support/errata/RHSA-2006-0140.HTML

来源: REDHAT

名称: RHSA-2006:0101

链接:http://www.redhat.com/support/errata/RHSA-2006-0101.HTML

来源: www.kernel.org

链接:http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7ed0175a462c4c30f6df6fac1cccac058f997739

来源: VUPEN

名称: ADV-2005-2649

链接:http://www.frsirt.com/english/advisories/2005/2649

来源: DEBIAN

名称: DSA-1018

链接:http://www.debian.org/security/2006/dsa-1018

来源: DEBIAN

名称: DSA-1017

链接:http://www.debian.org/security/2006/dsa-1017

来源: SECUNIA

名称: 19374

链接:http://secunia.com/advisories/19374

来源: SECUNIA

名称: 19369

链接:http://secunia.com/advisories/19369

来源: SECUNIA

名称: 18562

链接:http://secunia.com/advisories/18562

来源: SECUNIA

名称: 18510

链接:http://secunia.com/advisories/18510

来源: SECUNIA

名称: 18203

链接:http://secunia.com/advisories/18203

来源: SECUNIA

名称: 17787

链接:http://secunia.com/advisories/17787

来源: SECUNIA

名称: 17786

链接:http://secunia.com/advisories/17786

来源: MLIST

名称: [linux-kernel] 20051113 [GIT] Fix memory leak in lease code

链接:http://marc.theaimsgroup.com/?l=linux-kernel&m=113190437101622&w=2

来源: MLIST

名称: [linux-kernel] 20051112 Re: local denial-of-service with file leases

链接:http://marc.theaimsgroup.com/?l=linux-kernel&m=113175851920568&w=2

来源: MANDRIVA

名称: MDKSA-2006:072

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:072

来源: MANDRIVA

名称: MDKSA-2006:072

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:072

来源: SECUNIA

名称: 19607

链接:http://secunia.com/advisories/19607

来源: SGI

名称: 20060402-01-U

链接:ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U

受影响实体

  • Linux Linux_kernel:2.6.8  
  • Linux Linux_kernel:2.6.7:Rc3  
  • Linux Linux_kernel:2.6.7:Rc1  
  • Linux Linux_kernel:2.6.7  
  • Linux Linux_kernel:2.6.6:Rc3  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0