中危 linux_kernel 缓冲区溢出内存破坏拒绝服务漏洞

CVE编号

CVE-2008-5025

利用情况

暂无

补丁情况

临时补丁

披露时间

2008-11-18
漏洞描述
2.6.28-rc1之前Linux内核中fs / hfs / catalog.c中hfs_cat_find_brec函数中基于堆栈的缓冲区溢出允许攻击者通过具有无效的catalog namelength字段的hfs文件系统映像导致拒绝服务(内存损坏或系统崩溃) ,这是与CVE-2008-4933相关的问题。

解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 linux linux_kernel * Up to
(including)
2.6.28
运行在以下环境
系统 linux linux_kernel 2.2.27 -
运行在以下环境
系统 linux linux_kernel 2.4.36 -
运行在以下环境
系统 linux linux_kernel 2.4.36.1 -
运行在以下环境
系统 linux linux_kernel 2.4.36.2 -
运行在以下环境
系统 linux linux_kernel 2.4.36.3 -
运行在以下环境
系统 linux linux_kernel 2.4.36.4 -
运行在以下环境
系统 linux linux_kernel 2.4.36.5 -
运行在以下环境
系统 linux linux_kernel 2.4.36.6 -
运行在以下环境
系统 linux linux_kernel 2.6 -
运行在以下环境
系统 linux linux_kernel 2.6.18 -
运行在以下环境
系统 linux linux_kernel 2.6.19.4 -
运行在以下环境
系统 linux linux_kernel 2.6.19.5 -
运行在以下环境
系统 linux linux_kernel 2.6.19.6 -
运行在以下环境
系统 linux linux_kernel 2.6.19.7 -
运行在以下环境
系统 linux linux_kernel 2.6.20.16 -
运行在以下环境
系统 linux linux_kernel 2.6.20.17 -
运行在以下环境
系统 linux linux_kernel 2.6.20.18 -
运行在以下环境
系统 linux linux_kernel 2.6.20.19 -
运行在以下环境
系统 linux linux_kernel 2.6.20.20 -
运行在以下环境
系统 linux linux_kernel 2.6.20.21 -
运行在以下环境
系统 linux linux_kernel 2.6.21.5 -
运行在以下环境
系统 linux linux_kernel 2.6.21.6 -
运行在以下环境
系统 linux linux_kernel 2.6.21.7 -
运行在以下环境
系统 linux linux_kernel 2.6.22 -
运行在以下环境
系统 linux linux_kernel 2.6.22.1 -
运行在以下环境
系统 linux linux_kernel 2.6.22.10 -
运行在以下环境
系统 linux linux_kernel 2.6.22.11 -
运行在以下环境
系统 linux linux_kernel 2.6.22.12 -
运行在以下环境
系统 linux linux_kernel 2.6.22.13 -
运行在以下环境
系统 linux linux_kernel 2.6.22.14 -
运行在以下环境
系统 linux linux_kernel 2.6.22.15 -
运行在以下环境
系统 linux linux_kernel 2.6.22.17 -
运行在以下环境
系统 linux linux_kernel 2.6.22.18 -
运行在以下环境
系统 linux linux_kernel 2.6.22.19 -
运行在以下环境
系统 linux linux_kernel 2.6.22.2 -
运行在以下环境
系统 linux linux_kernel 2.6.22.20 -
运行在以下环境
系统 linux linux_kernel 2.6.22.21 -
运行在以下环境
系统 linux linux_kernel 2.6.22.22 -
运行在以下环境
系统 linux linux_kernel 2.6.22.8 -
运行在以下环境
系统 linux linux_kernel 2.6.22.9 -
运行在以下环境
系统 linux linux_kernel 2.6.22_rc1 -
运行在以下环境
系统 linux linux_kernel 2.6.22_rc7 -
运行在以下环境
系统 linux linux_kernel 2.6.23 -
运行在以下环境
系统 linux linux_kernel 2.6.23.10 -
运行在以下环境
系统 linux linux_kernel 2.6.23.11 -
运行在以下环境
系统 linux linux_kernel 2.6.23.12 -
运行在以下环境
系统 linux linux_kernel 2.6.23.13 -
运行在以下环境
系统 linux linux_kernel 2.6.23.15 -
运行在以下环境
系统 linux linux_kernel 2.6.23.16 -
运行在以下环境
系统 linux linux_kernel 2.6.23.17 -
运行在以下环境
系统 linux linux_kernel 2.6.23.8 -
运行在以下环境
系统 linux linux_kernel 2.6.23.9 -
运行在以下环境
系统 linux linux_kernel 2.6.23_rc1 -
运行在以下环境
系统 linux linux_kernel 2.6.24 -
运行在以下环境
系统 linux linux_kernel 2.6.24.1 -
运行在以下环境
系统 linux linux_kernel 2.6.24.2 -
运行在以下环境
系统 linux linux_kernel 2.6.24.3 -
运行在以下环境
系统 linux linux_kernel 2.6.24.4 -
运行在以下环境
系统 linux linux_kernel 2.6.24.5 -
运行在以下环境
系统 linux linux_kernel 2.6.24.6 -
运行在以下环境
系统 linux linux_kernel 2.6.24.7 -
运行在以下环境
系统 linux linux_kernel 2.6.24_rc1 -
运行在以下环境
系统 linux linux_kernel 2.6.24_rc4 -
运行在以下环境
系统 linux linux_kernel 2.6.24_rc5 -
运行在以下环境
系统 linux linux_kernel 2.6.25 -
运行在以下环境
系统 linux linux_kernel 2.6.25.1 -
运行在以下环境
系统 linux linux_kernel 2.6.25.10 -
运行在以下环境
系统 linux linux_kernel 2.6.25.11 -
运行在以下环境
系统 linux linux_kernel 2.6.25.12 -
运行在以下环境
系统 linux linux_kernel 2.6.25.13 -
运行在以下环境
系统 linux linux_kernel 2.6.25.14 -
运行在以下环境
系统 linux linux_kernel 2.6.25.15 -
运行在以下环境
系统 linux linux_kernel 2.6.25.16 -
运行在以下环境
系统 linux linux_kernel 2.6.25.17 -
运行在以下环境
系统 linux linux_kernel 2.6.25.2 -
运行在以下环境
系统 linux linux_kernel 2.6.25.3 -
运行在以下环境
系统 linux linux_kernel 2.6.25.4 -
运行在以下环境
系统 linux linux_kernel 2.6.25.5 -
运行在以下环境
系统 linux linux_kernel 2.6.25.6 -
运行在以下环境
系统 linux linux_kernel 2.6.25.7 -
运行在以下环境
系统 linux linux_kernel 2.6.25.8 -
运行在以下环境
系统 linux linux_kernel 2.6.25.9 -
运行在以下环境
系统 linux linux_kernel 2.6.26 -
运行在以下环境
系统 linux linux_kernel 2.6.26.1 -
运行在以下环境
系统 linux linux_kernel 2.6.26.2 -
运行在以下环境
系统 linux linux_kernel 2.6.26.3 -
运行在以下环境
系统 linux linux_kernel 2.6.26.4 -
运行在以下环境
系统 linux linux_kernel 2.6.26.5 -
运行在以下环境
系统 linux linux_kernel 2.6.27 -
运行在以下环境
系统 opensuse_10.3 kernel * Up to
(excluding)
2.6.22.19-0.2
运行在以下环境
系统 opensuse_11.0 kernel * Up to
(excluding)
2.6.25.20-0.1
运行在以下环境
系统 oracle_5 kernel * Up to
(excluding)
2.6.18-128.1.1.0.1.el5
运行在以下环境
系统 redhat_5 kernel * Up to
(excluding)
0:2.6.18-128.1.1.el5
运行在以下环境
系统 suse_10 kernel-debug * Up to
(excluding)
2.6.16.60-0.34
阿里云评分
5.4
  • 攻击路径
    本地
  • 攻击复杂度
    复杂
  • 权限要求
    无需权限
  • 影响范围
    全局影响
  • EXP成熟度
    未验证
  • 补丁情况
    临时补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    N/A
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-119 内存缓冲区边界内操作的限制不恰当
阿里云安全产品覆盖情况