漏洞信息详情
Linux Kernel 'mm/fremap.c' 本地特权提升漏洞
- CNNVD编号:CNNVD-200901-122
- 危害等级: 高危
- CVE编号: CVE-2009-0024
- 漏洞类型: 权限许可和访问控制
- 发布时间: 2009-01-13
- 威胁类型: 本地
- 更新时间: 2009-01-13
- 厂 商: linux
- 漏洞来源: Nelson Elhage
漏洞简介
Linux kernel 2.6.24.1之前的版本中的mm/fremap.c里的sys_remap_file_pages函数允许本地用户借助未明向量,引起拒绝服务攻击或获得特权。未明向量与vm_file结构成分,mmap_region和do_munmap函数有关。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Linux kernel 2.6.24-rc2
Linux patch-2.6.24.1.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.24.1.bz2
Linux kernel 2.6.24-rc1
Linux patch-2.6.24.1.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.24.1.bz2
Linux kernel 2.6.24 -rc4
Linux patch-2.6.24.1.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.24.1.bz2
Linux kernel 2.6.24 -rc3
Linux patch-2.6.24.1.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.24.1.bz2
Linux kernel 2.6.24 -rc5
Linux patch-2.6.24.1.bz2
http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.24.1.bz2
参考网址
来源: BID
名称: 33211
链接:http://www.securityfocus.com/bid/33211
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1
来源: MLIST
名称: [oss-security] 20090112 CVE-2009-0024 kernel: local privilege escalation in sys_remap_file_pages
链接:http://openwall.com/lists/oss-security/2009/01/12/1
来源: git.kernel.org
链接:http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.24.y.git;a=commit;h=8a459e44ad837018ea5c34a9efe8eb4ad27ded26
受影响实体
- Linux Linux_kernel:2.6.24
- Linux Linux_kernel:2.6.23:Rc2
- Linux Linux_kernel:2.6.23.9
- Linux Linux_kernel:2.6.23:Rc1
- Linux Linux_kernel:2.6.23.8
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论