个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 资讯中心 > 安全漏洞 > 正文 免费在线查毒
Linux smbfs 文件系统读取恶意数据存在漏洞
2004年11月22日 13:48 金山毒霸信息安全网 

受影响系统:

Linux kernel 2.4.9
Linux kernel 2.4.8
Linux kernel 2.4.7
Linux kernel 2.4.6
Linux kernel 2.4.5
Linux kernel 2.4.4
Linux kernel 2.4.3
Linux kernel 2.4.27
Linux kernel 2.4.26
Linux kernel 2.4.25
Linux kernel 2.4.24
Linux kernel 2.4.23
Linux kernel 2.4.22
Linux kernel 2.4.21
Linux kernel 2.4.20
Linux kernel 2.4.2
Linux kernel 2.4.19
Linux kernel 2.4.18
Linux kernel 2.4.17
Linux kernel 2.4.16
Linux kernel 2.4.15
Linux kernel 2.4.14
Linux kernel 2.4.13
Linux kernel 2.4.12
Linux kernel 2.4.11
Linux kernel 2.4.10
Linux kernel 2.4.1
Linux kernel 2.4

不受影响系统:

Linux kernel 2.4.28

详细描述:

  Linux Kernel smbfs是Linux内核支持的文件系统,用于共享应用。Linux Kernel smb_proc_readX在读取恶意数据时存在问题,本地攻击者可利用这个漏洞获得敏感信息。当接收readX请求的应答数据时,Linx 2.4 kernel不正确对提供的数据偏移进行边界检查,问题是由于对符号检查失败,这表示当连接的服务器从外部数据返回一个数据偏移时,本地攻击者可以简单的在smb文件系统上发送read系统调用泄露内核内存信息。如果未分配内存被访问可导致程序崩溃。

厂商补丁:

  目前厂商已提供升级补丁: http://www.kernel.org/


    【责任编辑:grace
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· libXpm使用X Windows 操作库存多个安全漏洞 2004-11-22 14:17
· phpBB Cash_Mod模块远程服务器文件包含漏洞 2004-11-22 14:12
· DMS POP3 Server 存协议远程缓冲区溢出漏洞 2004-11-22 14:08
· Invision Power Board 存在远程SQL注入漏洞 2004-11-22 14:04
· Event Calendar的事件日历模块多个安全漏洞 2004-11-22 13:57
· Skype callto:// URL 存远程缓冲区溢出漏洞 2004-11-22 13:53
· Fcron 存在删除文件任意和空文件建立的漏洞 2004-11-18 14:56
· Microsoft IE web浏览器存在COOKIE覆盖漏洞 2004-11-18 11:21
· MicrosoftXP SP2 IE有文件下载限制绕过漏洞 2004-11-18 11:13
· Samba QFILEPATHINFO请求 任意指令执行漏洞 2004-11-18 11:09
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· Windows“JPEG图片漏洞”专题专题 2004-09-28 01:21
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· SQL Server漏洞专题 2002-02-25 16:52
· 微软IE漏洞专题 2002-02-25 15:59
· WindowsXP漏洞专题 2001-12-24 23:31
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号