Linux kernel ethtool_get_rxnfc函数信息泄露漏洞

admin 2022-10-09 18:52:55 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Linux kernel ethtool_get_rxnfc函数信息泄露漏洞

  • CNNVD编号:CNNVD-201012-135
  • 危害等级: 低危
  • CVE编号: CVE-2010-3861
  • 漏洞类型: 信息泄露
  • 发布时间: 2010-12-14
  • 威胁类型: 本地
  • 更新时间: 2020-08-11
  • 厂        商: linux
  • 漏洞来源:

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux kernel 2.6.36之前版本中的net/core/ethtool.c文件中的ethtool_get_rxnfc函数没有正确初始化堆内存中的某个块。本地用户可以借助带有超大info.rule_cnt值的ETHTOOL_GRXCLSRLALL ethtool命令获取潜在敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ae6df5f96a51818d6376da5307d773baeece4014

参考网址

来源:SECUNIA

链接:http://secunia.com/advisories/42890

来源:CONFIRM

链接:http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.36

来源:CONFIRM

链接:http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ae6df5f96a51818d6376da5307d773baeece4014

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2011/0070

来源:MLIST

链接:http://openwall.com/lists/oss-security/2010/10/26/1

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00000.HTML

来源:MLIST

链接:http://openwall.com/lists/oss-security/2010/10/25/4

来源:SECUNIA

链接:http://secunia.com/advisories/42778

来源:SECUNIA

链接:http://secunia.com/advisories/42932

来源:SECUNIA

链接:http://secunia.com/advisories/42801

来源:SECUNIA

链接:http://secunia.com/advisories/42758

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-1041-1

来源:REDHAT

链接:http://www.redhat.com/support/errata/RHSA-2011-0007.HTML

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00001.HTML

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2011/0124

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00004.HTML

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=646725

来源:BID

链接:https://www.securityfocus.com/bid/44427

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2011-02/msg00000.HTML

来源:REDHAT

链接:http://www.redhat.com/support/errata/RHSA-2010-0958.HTML

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2011/0012

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2011/0298

受影响实体

  • Linux Linux_kernel:2.6.35.9  
  • Linux Linux_kernel:2.6.35.8  
  • Linux Linux_kernel:2.6.35.7  
  • Linux Linux_kernel:2.6.35.6  
  • Linux Linux_kernel:2.6.35.1  

补丁

  • linux-2.6.git-f63ae56e4e97fb12053590e41a4fa59e7daa74a4
  • linux-2.6.36.1
  • linux-2.6.36.1

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Oracle SunMC未明漏洞 CNNVD漏洞

Oracle SunMC未明漏洞

漏洞信息详情Oracle SunMC未明漏洞 CNNVD编号:CNNVD-201101-249危害等级: 中危CVE编号:CVE-2010-4436漏洞类型:资料不足发布时间:
评论:0   参与:  0