重置linux内核,Linux Kernel 驱动非授权重置统计漏洞
Linux Kernel是开放源码操作系统Linux所使用的内核,存在SysKonnect FDDI驱动非授权重置统计漏洞。
受影响系统:
Linux kernel 2.6.x
不受影响系统:
Linux kernel 2.6.28.6
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2009-0675
Linux Kernel是开放源码操作系统Linux所使用的内核。
Linux Kernel的drivers/net/skfp/skfddi.c文件中的skfp_ioctl函数中存在错误的逻辑,本地用户在缺少CAP_NET_ADMIN权限而不是拥有这个权限的时候才可以执行SKFP_CLR_STATS请求,因此无需授权便可以重置驱动统计。
建议:
--------------------------------------------------------------------------------
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
重置linux内核,Linux Kernel 驱动非授权重置统计漏洞相关推荐
- linux内核中kset是什么意思,Linux内核之设备驱动-底层数据结构kobject/kset
Linux内核之设备驱动-底层数据结构kobject/kset kobject kobject是组成device.driver.bus.class的基本结构.如果把前者看成基类,则后者均为它的派生产物 ...
- Linux内核的Nand驱动流程分析
最近在做Linux内核移植,总体的感觉是这样的,想要彻底的阅读Linux内核代码几乎是不可能的,至少这还不是嵌入式学期初期的重要任务.内核代码解压后有250M左右,据统计,有400多万行,而且涉及到了 ...
- 【usb】linux内核USB键盘驱动解析--普通键值上报及转化
一.概况 建议阅读前置文章[usb]linux内核USB键盘驱动解析–特殊键值上报及转化 以Linux5.10内核中USB键盘驱动为例进行解析:https://mirrors.edge.kernel. ...
- 解决Ubuntu自动更新Linux内核导致显卡驱动无法加载,致使循环在登录界面
解决Ubuntu自动更新Linux内核导致显卡驱动无法加载,致使循环在登录界面 关闭unattended-upgrade 在/etc/apt/apt.conf.d目录下,查找包含Unattended- ...
- 解析Linux内核源码中数据同步问题丨C++后端开发丨Linux服务器开发丨Linux内核开发丨驱动开发丨嵌入式开发丨内核操作系统
剖析Linux内核源码数据同步 1.pdflush机制原理 2.超级块同步/inode同步 3.拥塞及强制回写技术 视频讲解如下,点击观看: 解析Linux内核源码中数据同步问题丨C++后端开发丨Li ...
- 基于tiny4412的Linux内核移植 -- MMA7660驱动移植(九)
作者信息 作者: 彭东林 邮箱:pengdonglin137@163.com QQ:405728433 平台简介 开发板:tiny4412ADK + S700 + 4GB Flash 要移植的内核版本 ...
- Linux内核配置网口驱动,linux内核编译,配置本机驱动
1.前言 编译linux内核失败的原因很多时候就是驱动选错,适合自己本机的驱动没编译进去.面对特殊平台(或者有些洁癖者,我就是^_^),要编译精简内核,只要本机驱动,其他都不需要.面对内核里面这么多驱 ...
- linux内核与设备驱动,第二章 Linux内核与设备驱动程序
2.1 Linux操作系统 Linux操作系统由系统的启动.进程调度.虚拟内存管理器.文件系统.设备驱动程序等多个组成 2.2Linux内核 设备驱动程序中使用的函数也用在内核上,并且影响着内核,因此 ...
- exfat linux 驱动_(实例)Linux 内核添加exfat驱动
背景: 由于exfat是常用的文件系统格式,而Linux由于版权的问题,没有在官方中添加有关的驱动. 但是 微软也同意开源了,所以比较新的 Linux 会支持这一块. 为了支持exfat的驱动,我们需 ...
最新文章
- rtsp服务器搭建_如何从“零”开始搭建直播平台
- leetcode 378. Kth Smallest Element in a Sorted Matrix | 378. 有序矩阵中第 K 小的元素(小根堆)
- 1154. 一年中的第几天 golang
- Markdown--Latex公式编辑_验证
- ios 内联函数 inline ---分解LFLiveKit
- 两个大屏可视化案例的布局与实现
- php mysql增删查改 主码不能修改_关系规范化中的删除操作异常是指什么
- 基于 Gitlab 交付 Go 程序的 Docker 镜像
- Adb refused a command 解决方法
- 举例在项目中动态构建自己的程序集,.NET产生动态程序集!
- 使用Python全栈打造淘宝客微信机器人(2)!功能太强大了
- 十、Robotium测试入门
- 基于MATLAB的图像拼接实现
- repaire mysql_mysql检查数据表和修复数据表
- Switch分支判断学习心得
- 华盛顿大学计算机硕士什么时候录取,2020年华盛顿大学排名TFE Times美国最佳计算机科学硕士专业排名第5...
- 隐藏式超远无线充电,可隔空5~10公分正常充电。
- vs点击方法跳不到对于的地方_田宫四驱车 狂牛 配VS底盘改装制作全攻略
- android各个版本的发布时间
- vba中excel和word复制粘贴
热门文章
- VTK修炼之道61:体绘制_光线投影+最大密度投影+等值面法
- Win7下快速预览各种类型的文本文件
- jquery 跨域 没有权限
- powerdesigner自动生成代码的修改
- Visual Studio 2008 当页面进行调试时,IE8浏览器显示的是空白页面?
- 一文读懂什么是C++移动语义《一》
- 线性回归python代码实现
- SpringBoot: xxxx for method parameter type String is not present]
- 数据结构与算法---笔记
- 何为消息队列,为何使用消息队列,有什么消息队列插件