受影响系统:
Linux kernel < 2.6.25.10
不受影响系统:
Linux kernel 2.6.25.10
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2008-3077
Linux Kernel是开放源码操作系统Linux所使用的内核。
Linux kernel的arch/x86/kernel/ptrace.c文件中的sys32_ptrace()函数可能会溢出task_struct结构的refcount字段,本地攻击者可以在x86-64平台上利用这个
漏洞触发释放后使用,导致系统崩溃。
<*来源:PaXTeam
链接:
http://secunia.com/advisories/31048/
http://lwn.net/Articles/288490/?format=printable
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.25.10.tar.bz2