Linux Kernel dell_rbu本地拒绝服务漏洞


Linux Kernel是开放源码操作系统Linux所使用的内核,存在dell_rbu本地拒绝服务漏洞。

受影响系统:

Apple Safari 4 Beta

Linux kernel 2.6.x

不受影响系统:

Linux kernel 2.6.28.2

Linux kernel 2.6.27.13

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 33428

CVE(CAN) ID: CVE-2009-0322

Linux Kernel是开放源码操作系统Linux所使用的内核。

Linux Kernel的drivers/firmware/dell_rbu.c文件中的read_rbu_image_type()和read_rbu_packet_size()函数中存在拒绝服务漏洞。如果上述函数从sys/devices/platform/dell_rbu/image_type或/sys/devices/platform/dell_rbu/packet_size读取了0字节的话,就会导致系统崩溃。

建议:

--------------------------------------------------------------------------------

厂商补丁:

Linux

-----

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://kernel.org/pub/linux/kernel/v2.6/patch-2.6.27.13.bz2

http://kernel.org/pub/linux/kernel/v2.6/patch-2.6.28.2.bz2

相关内容