Linux KernelNFS客户端实现MAY_EXEC权限检查漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-05-20
Linux KernelNFS客户端实现MAY_EXEC权限检查漏洞 受影响系统:
Linux kernel 2.6.x

不受影响系统:
Linux kernel 2.6.29.3

描述:
Linux Kernel是开放源码操作系统Linux所使用的内核。

如果atomic_open可用的话,Linux kernel NFS客户端实现中fs/nfs/dir.c的nfs_permission函数没有检查执行(EXEC或MAY_EXEC)权限位,这允许本地用户绕过限制执行文件。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.kernel.org/