Linux Kernel SCTP AUTH空指针间接引用漏洞

发布日期:2014-08-06
更新日期:2014-08-08

受影响系统:
Linux kernel 3.4.x
 Linux kernel 3.2.x
 Linux kernel 3.15.x
 Linux kernel 3.14.x
 Linux kernel 3.12.x
 Linux kernel 3.10.x
 Linux kernel 2.6.x
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2014-5077
 
Linux Kernel是Linux操作系统的内核。
 
Linux Kernel 2.6.32.63, 3.2.61, 3.4.101, 3.10.51, 3.12.26, 3.14.15, 3.15.8版本在处理SCTP AUTH请求时,"sctp_assoc_update()"函数出现错误,攻击者通过发送特制的SCTP请求,利用此漏洞可触发空指针间接引用及崩溃。
 
<*来源:Jason Gunthorpe
 
  链接:
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Linux
 -----
 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/net/sctp/associola.c?id=1be9a950c646c9092fb3618197f7b6bfb50e82aa

怎样在 Ubuntu 上安装 Linux 3.11 内核

Ubuntu 13.10 (Saucy Salamander) 内核已升级至 Linux Kernel 3.10 RC5

Linux Kernel 3.4.62 LTS 现已经提供下载

如何在Ubuntu 13.10上安装Linux内核 3.12

Linux Kernel 的详细介绍请点这里
Linux Kernel 的下载地址请点这里
 
本文永久更新链接地址

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.heiqu.com/32fca5362287a03a1a30cf7ae57100fd.html