漏洞信息详情
Linux Kernel本地套接字缓冲区拒绝服务漏洞
- CNNVD编号:CNNVD-200512-538
- 危害等级: 低危
- CVE编号: CVE-2005-3660
- 漏洞类型: 设计错误
- 发布时间: 2005-12-22
- 威胁类型: 本地
- 更新时间: 2005-12-27
- 厂 商: linux
- 漏洞来源: iDEFENSE
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux Kernel在处理套接字时存在漏洞,本地攻击者可能利用此漏洞对服务器造成拒绝服务攻击。
Linux Kernel在缓冲通过一对套接字传输的数据时对来源缺少检查。攻击者可以打开很多连接文件描述符或套接字对,并为在两个套接字之间传输的数据创建最大的Kernel缓冲区。如果能够导致进程进入僵尸(zombie)状态或在保持引用开放时关闭文件描述符的话,则在传输完成前数据会一直保存在Kernel中。反复攻击就会导致耗尽系统内存资源。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.kernel.org/
参考网址
来源: IDEFENSE
名称: 20051222 Linux Kernel Socket Buffer Memory Exhaustion DoS Vulnerability
链接:http://www.idefense.com/intelligence/vulnerabilities/display.php?id=362
来源: BID
名称: 16041
链接:http://www.securityfocus.com/bid/16041
来源: XF
名称: kernel-socket-dos(23835)
链接:http://xforce.iss.net/xforce/xfdb/23835
来源: VUPEN
名称: ADV-2005-3076
链接:http://www.frsirt.com/english/advisories/2005/3076
来源: SECTRACK
名称: 1015402
链接:http://securitytracker.com/id?1015402
来源: SREASON
名称: 291
链接:http://securityreason.com/securityalert/291
来源: SECUNIA
名称: 18205
链接:http://secunia.com/advisories/18205
受影响实体
- Linux Linux_kernel:2.5.18
- Linux Linux_kernel:2.5.29
- Linux Linux_kernel:2.5.28
- Linux Linux_kernel:2.5.27
- Linux Linux_kernel:2.5.26
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论