您的位置:软件 > 网络安全 > 安全漏洞 > Linux漏洞 > 正文
Linux存在导致权限提升漏洞
[文章信息]
作者:
时间:2004-06-24
出处:瑞星
责任编辑:
[文章导读]
Linux是一款开放源代码操作系统。Linux包含的'i2c'驱动存在整数溢出问题……
advertisement
热点推荐
· 天极网软件频道改版调查
· 25软件精选 Excel分页汇总
· 提升Win XP性能的20个特殊技巧
· 图解JBuilderX安装与实践
· Fireworks国画:葡萄小鸡图
[正文]

  详细描述:

  Linux是一款开放源代码操作系统。Linux包含的'i2c'驱动存在整数溢出问题,本地攻击者可以利用这个漏洞提升权限。

  问题存在于i2c-core.c的i2cproc_bus_read()函数中。虽然对用户提供的变量'count'进行了安全检查,如不超过4000,但对其为负值没有进行处理,因此负的count参数可导致kmalloc()发生整数溢出,本地攻击者可以利用这个漏洞提升权限。

  补丁下载

  目前厂商还没有提供补丁或者升级程序。

  受影响系统:

Linux kernel 2.4.9
Linux kernel 2.4.8
Linux kernel 2.4.7
Linux kernel 2.4.6
Linux kernel 2.4.5
Linux kernel 2.4.4
Linux kernel 2.4.3
Linux kernel 2.4.26
Linux kernel 2.4.25
Linux kernel 2.4.24
Linux kernel 2.4.23
Linux kernel 2.4.22
Linux kernel 2.4.21
Linux kernel 2.4.20
Linux kernel 2.4.2
Linux kernel 2.4.19
Linux kernel 2.4.18
Linux kernel 2.4.17
Linux kernel 2.4.16
Linux kernel 2.4.15
Linux kernel 2.4.14
Linux kernel 2.4.13
Linux kernel 2.4.12
Linux kernel 2.4.11
Linux kernel 2.4.10
Linux kernel 2.4.1
Linux kernel 2.4


·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • IE通配符DNS跨站脚本漏洞
  • IE交叉域重定向漏洞
  • OfficeScan本地权限提升漏洞
  • IE漏洞可能诱发恶性木马
  • IE 存在对象文件安装漏洞
  • RealPlayer媒体文件溢出漏洞
  • RealPlayer URI处理溢出漏洞
  • Linux可使套件崩溃的漏洞
  • 关注!国内首款GeForce 6200显卡曝光
  • 《魔兽世界》角色扮演游戏壁纸
  • 天极缉拿假IE4.0为首的仿冒鼠
  • 《魔兽世界》Q版人物头像集
  • 《魔兽世界》外国玩家黑白画作品
  • 25软件精选 Excel分页汇总
  • 《魔兽世界》熊猫酒仙豪华版COS
  • 《魔兽世界》外国玩家漫画作品
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索