您的位置:软件 > 网络安全 > 安全漏洞 > Linux漏洞 > 正文
Linux可使套件崩溃的漏洞
[文章信息]
作者:
时间:2004-06-16
出处:Yesky
责任编辑:
[文章导读]
最近挪威一名年轻的程序员发现了Linux的一个Bug……
advertisement
热点推荐
· 天极网软件频道改版调查
· 25软件精选 Excel分页汇总
· 提升Win XP性能的20个特殊技巧
· 图解JBuilderX安装与实践
· Fireworks国画:葡萄小鸡图
[正文]

  最近挪威一名年轻的程序员发现了Linux的一个Bug。只要一个简单的C程序就能够利用这个Bug来使大多数位于在x86体系上的Linux2.4和2.6套件崩溃。

  这个Bug的发现者Sither说,如果一个攻击者想要通过这个Bug来使Linux系统崩溃,他需要拥有Shell访问权限或者是上载和运行程序的其他手段,如cgi-bin或者FTP权限。

  他说:“攻击程序能够通过任何普通用户账号来工作,而并不需要Root权限。有报道说,类似的攻击程序已经导致了好些“跛脚免费Shell站点”的崩溃。这些站点提供那些明知会导致系统损害和黑客进攻的代码,虽然这种行为是不合法的,而且世界上大多数地方都是受到强烈禁止的。

  除了公布如何来利用这一Bug的程序代码,Sither也贴出了一些针对Linux2.4和2.6内核的补丁,从而使得系统免于崩溃。

  Linux中的多个安全问题已经在过去几年里被发现,其中最严重的是波兰非营利组织iSECSecurityResearch今年2月份所发现的一个安全漏洞。

  这个最大的安全漏洞能够使攻击者获得超级用户的完全权限和管理者的完全权限。不过Linux开放源代码共同体很快地推出了针对这两种情况的补丁。

  然而最近出现的这个安全漏洞在使系统崩溃时并未给供给者提供控制Linux的任何权限。

  从技术上来讲,这个问题之所以存在是因为Linux内核的信号处理器并不能正确处理浮点异常。Linux的创始人LinusTorvalds说:“如果系统中有未决的浮点异常,那么就会出现一条通往系统内核的通道。系统内核最终将执行一个浮点异常,并将永远执行浮点异常。”

  Torvalds已经很好地解决了这个问题,他说:“几天前,我在自己的源代码树里修复了这一问题,并发布了Linux的2.6.7版。”

  Open SourceInitiative的主席EricRaymond也说:“这并不是什么大问题。我们能够轻易地修复它,而且,这些修复后的内核并不会带来任何新问题。”


·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • DirectX远程拒绝服务漏洞
  • ISA HTTP验证机制出现漏洞
  • FreeBSD存在路由表修改漏洞
  • IE浏览器曝出地址欺骗新漏洞 尚无补丁发布
  • Oracle多个未明SQL注入漏洞
  • Modal Dialog区域绕过漏洞
  • IE URL有本地资源访问漏洞
  • Windows终止特定应用漏洞
  • IE Modal Dialog绕过漏洞
  • MotherBoard Monitor入门篇
  • MotherBoard Monitor进阶篇
  • 如何买到一部称心的品牌电脑
  • 关注!国内首款GeForce 6200显卡曝光
  • 《魔兽世界》角色扮演游戏壁纸
  • 天极缉拿假IE4.0为首的仿冒鼠
  • 《魔兽世界》Q版人物头像集
  • 《魔兽世界》外国玩家黑白画作品
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索