RedHat Linux 核心多個漏洞
最後更新
2013年08月21日 18:50
發佈日期:
2013年08月21日
1254
觀看次數
風險: 高度風險
類型: 操作系統 - LINUX
在 RedHat Linux 核心發現多個漏洞,惡意使用者可利用漏洞導致根權限受控制,存取特權數據,及阻
斷服務。
- 在 Linux 核心的串流控制傳輸協定 (SCTP) 實施處理重覆 cookies 發現漏洞。如果本機使用者查詢 SCTP 連接資料,同一時間,遠端攻擊者初始化一個特製的 SCTP 連接到系統,這會觸發 NULL 指標解除參照,導致系統損毁。
- 在 Linux 核心的 TCP/IP 協定套件實施發現不明釋放漏洞。本機沒有特權的使用者可利用此漏洞,透過特製的 sendmsg() 呼叫,損毀核心記憶體,允許呼叫導致阻斷服務,或在系統提升權限。
- 在 Linux 核心的 TCP/IP 協定套件實施發現不明指標解除參照漏洞。本機沒有特權的使用者可利用此漏洞損毁系統,或透過 IPv6 通訊端連接到 IPv4 目的地,使用 sendmsg(),導致在系統提升權限。
- 在 Linux 核心存在資料洩露漏洞,可允許特權本機使用者洩露核心記憶體到使用者空間。
影響
- 阻斷服務
- 權限提升
- 資料洩露
受影響之系統或技術
- Red Hat Enterprise Linux Server 5
- Red Hat Enterprise Linux WS/Desktop 5
- Linux 變化版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 供應商已透過 Red Hat Network 提供更新
https://access.redhat.com/site/articles/11258
漏洞識別碼
- CVE-2013-2237
- CVE-2013-2234
- CVE-2013-2232
- CVE-2013-2224
- CVE-2013-2206
- CVE-2013-2164
- CVE-2013-2147
- CVE-2012-3552
資料來源
相關連結
分享至