OpenBSD本地拒绝服务攻击漏洞

(2003-12-01 18:11 )( )(瑞星 )
导读-- 本地攻击者可以利用这个漏洞使内核产生错误,造成拒绝服务攻击……
天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。

  受影 响系统:

  OpenBSD OpenBSD 3.4
  OpenBSD OpenBSD 3.3

  详细描述:

  OpenBSD是一款开放源代码操作系统。OpenBSD在处理semctl和semop系统调用时存在问题,本地攻击者可以利用这个漏洞使内核产生错误,造成拒绝服务攻击。

  问题是由于semctl和semop系统调用对用户提供的信号设置缺少正确的过滤检查,在引用没有进行边界检查的整数时,会导致由于引用非法地址的数据,在废弃时造成内核段冲突,产生拒绝服务。

  补丁下载:

  OpenBSD OpenBSD 3.3:OpenBSD Patch 013_sem.patch
  ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/013_sem.patch

  OpenBSD OpenBSD 3.4:OpenBSD Patch 008_sem.patch
  ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/008_sem.patch

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。