Linux Kernel 64位ABI系统 调用参数权限提升漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-01-20
Linux Kernel 64位ABI系统 调用参数权限提升漏洞 受影响系统:
Linux kernel 2.6.x

描述:
Linux Kernel是开放源码操作系统Linux所使用的内核。

Linux Kernel没有确保某些32位参数执行了正确的符号扩展便接受了用户空间的64位寄存器所传送的32位参数,如果向有漏洞的系统调用传送了特制参数便可以导致系统崩溃或获得权限提升。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.kernel.org/

图片内容