|
Linux Kernel 'ping_init_sock()'本地权限提升漏洞
|
|
|
|
Bugtraq ID:66779
...
CVE ID:CVE-2014-2851
...
...
Linux Kernel是Linux操作系统的内核。
...
...
Linux kernel在ping_init_sock()函数的实现上存在refcount问题,本地攻击者可利用此漏洞获取提升的权限或造成内...
...
<* 参考
...
...
http://www.securityfocus.com/bid/66779
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel随机内存指针间接引用拒绝服务漏洞
|
|
|
|
Bugtraq ID:66775
...
CVE ID:CVE-2014-2739
...
...
Linux Kernel是Linux操作系统的内核。
...
...
Linux kernel的cma req处理程序在解析passive端RoC3 L2地址时存在错误,成功利用后可导致IB/core崩溃,造成...
...
<* 参考
...
...
http://www.securityfocus.com/bid/66775
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel 'cma_req_handler()'函数拒绝服务漏洞
|
|
|
|
Bugtraq ID:66716
...
...
Linux Kernel是Linux操作系统的内核。
...
...
Linux kernel在cma_req_handler()函数的实现上存在拒绝服务漏洞,攻击者可利用此漏洞造成内核崩溃。
...
...
<* 参考
...
...
http://www.securityfocus.com/bid/66716
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel 'mac80211/sta_info.c'空指针引用拒绝服务漏洞
|
|
|
|
Bugtraq ID:66591
...
CVE ID:CVE-2014-2706
...
...
Linux Kernel是一款开源的操作系统。
...
...
支持Generic IEEE 802.11网络栈的Linux Kernel 'mac80211/sta_info.c'在处理TX路径和STA...
...
<* 参考
...
...
http://seclists.org/oss-sec/2014/q2/7
...
https://bugzilla.redhat.com/show_bug.cgi?id=1083512
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel 'arch_dup_task_struct()'函数本地拒绝服务漏洞
|
|
|
|
Bugtraq ID:66477
...
...
Linux Kernel是一款开源的操作系统。
...
...
Linux Kernel "arch_dup_task_struct()"函数(arch/powerpc/kernel/process.c)...
...
<* 参考
...
...
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.15
...
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.7
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel空指针间接引用本地拒绝服务漏洞
|
|
|
|
Bugtraq ID:66543
...
CVE ID:CVE-2014-2678
...
...
Linux Kernel是一款开源的操作系统。
...
...
Linux kernel net/rds/iw.c中的函数rds_iw_laddr_check存在本地拒绝服务漏洞,本地用户通过盲系统调用没...
...
<* 参考
...
...
http://www.securityfocus.com/bid/66543
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel vhost-net分段内存泄露漏洞
|
|
|
|
CVE ID:CVE-2014-0131
...
...
Linux Kernel是一款开源的操作系统。
...
...
Linux Kernel vhost-net skbs分段在实现上存在安全漏洞,这可被恶意利用泄露某些内存内容。要成功利用此漏洞需要启用ze...
...
<* 参考
...
...
http://secunia.com/advisories/57543/
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel "inet_frag_intern()"竞争条件漏洞
|
|
|
|
CVE ID:CVE-2014-0100
...
...
Linux Kernel是一款开源的操作系统。
...
...
Linux Kernel在"inet_frag_intern()"函数(net/ipv4/inet_fragment.c)的实现上存在竞争条...
...
<* 参考
...
...
http://secunia.com/advisories/57540/
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel 'handle_rx()'函数拒绝服务漏洞
|
|
|
|
Bugtraq ID:66678
...
CVE ID:CVE-2014-0077
...
...
Linux Kernel是Linux操作系统的内核。
...
...
Linux kernel在handle_rx()函数处理较大数据包时存在拒绝服务漏洞,攻击者可利用此漏洞使受影响应用崩溃。
...
...
<* 参考
...
...
http://article.gmane.org/gmane.linux.network/311012
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel ath9k "ath_tx_aggr_sleep()"竞争条件漏洞
|
|
|
|
Linux Kernel是一款开源的操作系统。
...
...
Linux Kernel "ath_tx_aggr_sleep()"函数(drivers/net/wireless/ath/ath9k/xm...
...
<* 参考
...
...
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.15
...
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.7
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux kernel get_rx_bufs函数拒绝服务漏洞
|
|
|
|
CVE ID:CVE-2014-0055
...
...
Linux Kernel是Linux操作系统的内核。
...
...
Linux kernel 2.6.32-431.11.2之前版本中,vhost-net子系统内drivers/vhost/net.c的get...
...
<* 参考
...
...
https://bugzilla.redhat.com/show_bug.cgi?id=1062577
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Xen Linux netback远程拒绝服务漏洞
|
|
|
|
Bugtraq ID:66386
...
CVE ID:CVE-2014-2580
...
...
Linux kernel是一款开源的操作系统。
...
...
Linux kernel netback在处理畸形报文时,会尝试禁用接口,允许恶意Guest管理员利用漏洞进行拒绝服务攻击,可使宿主机崩溃。...
...
<* 参考
...
...
http://osdir.com/ml/opensource-software-security/2014-03/msg00179....
http://seclists.org/oss-sec/2014/q1/648
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux kernel skb_segment函数释放后使用漏洞
|
|
|
|
CVE ID:CVE-2014-0131
...
...
Linux kernel是一款开源的操作系统。
...
...
Linux kernel skb_segment函数(net/core/skbuff.c)存在释放后使用漏洞,允许攻击者利用漏洞获取内核内存...
...
<* 参考
...
...
https://bugzilla.redhat.com/show_bug.cgi?id=1074589
...
http://www.spinics.net/lists/netdev/msg274316.html
...
http://www.openwall.com/lists/oss-security/2014/03/10/4
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel "rds_ib_laddr_check()"空指针引用漏洞
|
|
|
|
CVE ID:CVE-2013-7339
...
...
Linux Kernel是一款开源的操作系统。
...
...
Linux Kernel "rds_ib_laddr_check()"函数(net/rds/ib.c)存在一个空指针引用错误,允许本地攻击者...
...
<* 参考
...
...
http://openwall.com/lists/oss-security/2014/03/20/14
...
http://secunia.com/advisories/57284/
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel信息泄漏漏洞(CVE-2014-2568)
|
|
|
|
Bugtraq ID:66348
...
CVE ID:CVE-2014-2568
...
...
Linux Kernel是一款开源的操作系统。
...
...
Linux Kernel skb_zerocopy()拷贝skb到用户空间缓冲区时存在安全漏洞,允许攻击者利用漏洞获取敏感内存信息,导致敏感...
...
<* 参考
...
...
http://seclists.org/oss-sec/2014/q1/630
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel DCCP报文处理内存破坏漏洞
|
|
|
|
BUGTRAQ ID: 66279
...
CVE ID: CVE-2014-2523
...
...
Linux Kernel是Linux操作系统的内核。
...
...
Linux Kernel 2.6.32.61, 3.2.55, 3.4.83, 3.10.33, 3.12.14, 3.13.6版本在 "d...
...
<* 参考
...
...
http://secunia.com/advisories/57446/
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel IPv6路由通告报文处理拒绝服务漏洞
|
|
|
|
CVE ID:CVE-2014-2309
...
...
Linux Kernel是一款开源的操作系统。
...
...
Linux Kernel在创建路由通告的路由时存在错误,允许攻击者利用漏洞提交恶意报文消耗大量内存资源,造成拒绝服务攻击。
...
要成功利用漏洞需要内核支持IPv6协议,并启用IPv6临时地址。
...
...
<* 参考
...
...
http://secunia.com/advisories/57250/
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
Linux Kernel 'keyring_detect_cycle_iterator()'函数本地拒绝服务漏洞
|
|
|
|
BUGTRAQ ID: 65961
...
CVE(CAN) ID: CVE-2014-0102
...
...
Linux Kernel是Linux操作系统的内核。
...
...
Linux kernel 3.14.0-rc3版本在函数keyring_detect_cycle_iterator()的实现上存在本地拒绝服...
...
<* 参考
...
...
http://www.securityfocus.com/bid/65961
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|
|
KVM "complete_emulated_mmio()"内存破坏漏洞
|
|
|
|
CVE ID:CVE-2014-0049
...
...
Linux Kernel是一款开源的操作系统。
...
...
由于处理重复模拟推送时"complete_emulated_mmio()"方法中的错误,可导致内存破坏。
...
...
<* 参考
...
...
http://secunia.com/advisories/57213/
...
http://sebug.net/appdir/Linux
...
...
*>... |
在 超过 10 年 之前添加
|
帖子来源:sebug
|
|
|