Linux Kernel “n_tty_write()” 竞争条件漏洞


发布日期:2014-05-07
更新日期:2014-05-08

受影响系统:
Linux kernel 3.4.89
 Linux kernel 3.2.58
 Linux kernel 3.14.3
 Linux kernel 3.12.18
 Linux kernel 3.10.39
 Linux kernel 2.6.32.61
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2014-0196
 
Linux Kernel是Linux操作系统的内核。
 
Linux Kernel 2.6.32.61, 3.2.58, 3.4.89, 3.10.39, 3.12.18, 3.14.3在"n_tty_write()"函数(drivers/tty/n_tty.c)中存在竞争条件错误,成功利用后可造成内核内存崩溃,也有可能执行任意代码。
 
<*来源:Ericsson
 
  链接:http://secunia.com/advisories/58082/
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Linux
 -----
 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 https://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=4291086b1f081b869c6d79e5b7441633dc3ace00

Linux内核将用nftables替代iptables

Linux 3.12代号Suicidal Squirrel

怎样在 Ubuntu 上安装 Linux 3.11 内核

Ubuntu 13.10 (Saucy Salamander) 内核已升级至 Linux Kernel 3.10 RC5

Linux Kernel 3.4.62 LTS 现已经提供下载

如何在Ubuntu 13.10上安装Linux内核 3.12

Linux Kernel 的详细介绍:请点这里
Linux Kernel 的下载地址:请点这里

本文永久更新链接地址:

相关内容