| 关键词: 厂商 kernel 升级补丁 Linux 补丁 目前 已经 建议 影响 安全 |
受影响系统:Linux kernel < 2.6.21.4不受影响系统:Linux kernel 2.6.21.4描述:--------------------------------------------------------------------------------BUGTRAQ ID: 24376CVE(CAN) ID: CVE-2007-2876Linux Kernel是开放源码操作系统Linux所使用的内核。Linux Kernel在实现SCTP连接时存在漏洞,远程攻击者可能利用此漏洞导致内核崩溃。如果用户发送了未知的块类型创建新的连接,就可能导致在访问sctp_timeouts[SCTP_CONNTRACK_NONE]时sctp_packet中出现空指针引用,内核可能会崩溃。<*来源:Patrick McHardy ([email protected])链接:http://secunia.com/advisories/25594/http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.20.13http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.21.4*>建议:--------------------------------------------------------------------------------厂商补丁:Linux-----目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.kernel.org/文章来自: 绿盟科技 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|