Linux Kernel TASK_TRACED状态线程拒绝服务漏洞

Linux Kernel TASK_TRACED状态线程拒绝服务漏洞

漏洞ID 1197740 漏洞类型
发布时间 2005-09-30 更新时间 2005-10-20
图片[1]-Linux Kernel TASK_TRACED状态线程拒绝服务漏洞-安全小百科CVE编号 CVE-2005-3107
图片[2]-Linux Kernel TASK_TRACED状态线程拒绝服务漏洞-安全小百科CNNVD-ID CNNVD-200509-302
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-302
|漏洞详情
Linuxkernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4implementation是其中的一个分布式文件系统协议。在处理跟踪进程时存在竞争条件。如果一个线程正在跟踪另一个共享相同内存映射的线程的话,本地攻击者就可以在跟踪的线程处于TASK_TRACED状态时强制核心转储,导致拒绝服务。
|参考资料

来源:www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/people/akpm/patches/2.6/2.6.11-rc1/2.6.11-rc1-mm1/broken-out/fix-coredump_wait-deadlock-with-ptracer-tracee-on-shared-mm.patch
来源:linux.bkbits.net:8080
链接:http://linux.bkbits.net:8080/linux-2.6/diffs/fs/[email protected]?nav=index.html%7Csrc/%7Csrc/fs%7Chist/fs/exec.c
来源:UBUNTU
名称:USN-199-1
链接:http://www.ubuntu.com/usn/usn-199-1
来源:BID
名称:15049
链接:http://www.securityfocus.com/bid/15049
来源:REDHAT
名称:RHSA-2006:0437
链接:http://www.redhat.com/support/errata/RHSA-2006-0437.html
来源:REDHAT
名称:RHSA-2005:420
链接:http://www.redhat.com/support/errata/RHSA-2005-420.html
来源:MANDRIVA
名称:MDKSA-2006:072
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:072
来源:DEBIAN
名称:DSA-922
链接:http://www.debian.org/security/2005/dsa-922
来源:support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-180.htm
来源:SECUNIA
名称:21983
链接:http://secunia.com/advisories/21983
来源:SECUNIA
名称:21136
链接:http://secunia.com/advisories/21136
来源:SECUNIA
名称

相关推荐: Webroot Software My Firewall Plus Local Privilege Escalation Vulnerability

Webroot Software My Firewall Plus Local Privilege Escalation Vulnerability 漏洞ID 1076813 漏洞类型 Design Error 发布时间 2004-12-21 更新时间 200…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享