科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道Linux Kernel存在“拒绝服务”漏洞 (1)

Linux Kernel存在“拒绝服务”漏洞 (1)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 ELF两进制装载器没有充分验证ELF头字段的部分地址,通过尝试执行特殊的ELF文件,本地攻击者可触发内核递归循环错误而造成拒绝服务攻击,此问题只影响INTEL处理器上的AMD64架构。

作者:lenn 来源:chinaunix 2007年11月3日

关键字: 漏洞 拒绝服务 Kernel Linux

  • 评论
  • 分享微博
  • 分享邮件

漏洞信息

  Linux Kernel是一款开放源代码的操作系统。

  Linux Kernel处理畸形ELF文件存在问题,本地攻击者可以利用漏洞对系统进行拒绝服务攻击。

  ELF两进制装载器没有充分验证ELF头字段的部分地址,通过尝试执行特殊的ELF文件,本地攻击者可触发内核递归循环错误而造成拒绝服务攻击,此问题只影响INTEL处理器上的AMD64架构。

  BUGTRAQ ID: 16925

  CVE ID: CVE-2006-0741

  CNCVE ID:CNCVE-20060741

  漏洞消息时间:2006-03-13

  漏洞起因

  异常条件处理失败错误

  影响系统

  Ubuntu Ubuntu Linux 5.10 powerpc

  Ubuntu Ubuntu Linux 5.10 i386

  Ubuntu Ubuntu Linux 5.10 amd64

  Ubuntu Ubuntu Linux 5.0 4 powerpc

  Ubuntu Ubuntu Linux 5.0 4 i386

  Ubuntu Ubuntu Linux 5.0 4 amd64

  Ubuntu Ubuntu Linux 4.1 ppc

  Ubuntu Ubuntu Linux 4.1 ia64

  Ubuntu Ubuntu Linux 4.1 ia32

  RedHat Fedora Core4

  Linux kernel 2.6.15 .4

  Linux kernel 2.6.15 .3

  Linux kernel 2.6.15 .2

  Linux kernel 2.6.15 .1

  Linux kernel 2.6.15 -rc3

  Linux kernel 2.6.15 -rc2

  Linux kernel 2.6.15 -rc1

  Linux kernel 2.6.15

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章