高危 linux_kernel 拒绝服务漏洞

CVE编号

CVE-2008-5029

利用情况

POC 已公开

补丁情况

官方补丁

披露时间

2008-11-11
漏洞描述
Linux内核2.6.27.4,2.6.26及更早版本中net / core / scm.c中的__scm_destroy函数通过调用fput函数对其自身进行间接递归调用,这允许本地用户通过与利用UNIX域套接字发送SCM_RIGHTS消息和关闭文件描述符相关的向量导致拒绝服务(panic) )。

解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://archives.neohapsis.com/archives/bugtraq/2009-01/0006.html
http://darkircop.org/unix.c
http://kernel.org/pub/linux/kernel/v2.4/ChangeLog-2.4.36.9
http://lists.opensuse.org/opensuse-security-announce/2008-12/msg00001.html
http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00006.html
http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00010.html
http://marc.info/?l=linux-netdev&m=122593044330973&w=2
http://secunia.com/advisories/32918
http://secunia.com/advisories/32998
http://secunia.com/advisories/33180
http://secunia.com/advisories/33556
http://secunia.com/advisories/33586
http://secunia.com/advisories/33623
http://secunia.com/advisories/33641
http://secunia.com/advisories/33704
http://securityreason.com/securityalert/4573
http://www.debian.org/security/2008/dsa-1681
http://www.debian.org/security/2008/dsa-1687
http://www.mandriva.com/security/advisories?name=MDVSA-2008:234
http://www.openwall.com/lists/oss-security/2008/11/06/1
http://www.redhat.com/support/errata/RHSA-2009-0009.html
http://www.redhat.com/support/errata/RHSA-2009-0014.html
http://www.redhat.com/support/errata/RHSA-2009-0225.html
http://www.securityfocus.com/archive/1/499700/100/0/threaded
http://www.securityfocus.com/archive/1/499744/100/0/threaded
http://www.securityfocus.com/archive/1/512019/100/0/threaded
http://www.securityfocus.com/bid/32154
http://www.securityfocus.com/bid/33079
http://www.securitytracker.com/id?1021292
http://www.securitytracker.com/id?1021511
http://www.ubuntu.com/usn/usn-679-1
https://bugzilla.redhat.com/show_bug.cgi?id=470201
https://exchange.xforce.ibmcloud.com/vulnerabilities/46538
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
https://rhn.redhat.com/errata/RHSA-2009-1550.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 linux linux_kernel * Up to
(including)
2.6.27.4
运行在以下环境
系统 linux linux_kernel 2.2.27 -
运行在以下环境
系统 linux linux_kernel 2.4.36 -
运行在以下环境
系统 linux linux_kernel 2.4.36.1 -
运行在以下环境
系统 linux linux_kernel 2.4.36.2 -
运行在以下环境
系统 linux linux_kernel 2.4.36.3 -
运行在以下环境
系统 linux linux_kernel 2.4.36.4 -
运行在以下环境
系统 linux linux_kernel 2.4.36.5 -
运行在以下环境
系统 linux linux_kernel 2.4.36.6 -
运行在以下环境
系统 linux linux_kernel 2.6 -
运行在以下环境
系统 linux linux_kernel 2.6.18 -
运行在以下环境
系统 linux linux_kernel 2.6.19.4 -
运行在以下环境
系统 linux linux_kernel 2.6.19.5 -
运行在以下环境
系统 linux linux_kernel 2.6.19.6 -
运行在以下环境
系统 linux linux_kernel 2.6.19.7 -
运行在以下环境
系统 linux linux_kernel 2.6.20.16 -
运行在以下环境
系统 linux linux_kernel 2.6.20.17 -
运行在以下环境
系统 linux linux_kernel 2.6.20.18 -
运行在以下环境
系统 linux linux_kernel 2.6.20.19 -
运行在以下环境
系统 linux linux_kernel 2.6.20.20 -
运行在以下环境
系统 linux linux_kernel 2.6.20.21 -
运行在以下环境
系统 linux linux_kernel 2.6.21.5 -
运行在以下环境
系统 linux linux_kernel 2.6.21.6 -
运行在以下环境
系统 linux linux_kernel 2.6.21.7 -
运行在以下环境
系统 linux linux_kernel 2.6.22 -
运行在以下环境
系统 linux linux_kernel 2.6.22.1 -
运行在以下环境
系统 linux linux_kernel 2.6.22.10 -
运行在以下环境
系统 linux linux_kernel 2.6.22.11 -
运行在以下环境
系统 linux linux_kernel 2.6.22.12 -
运行在以下环境
系统 linux linux_kernel 2.6.22.13 -
运行在以下环境
系统 linux linux_kernel 2.6.22.14 -
运行在以下环境
系统 linux linux_kernel 2.6.22.15 -
运行在以下环境
系统 linux linux_kernel 2.6.22.17 -
运行在以下环境
系统 linux linux_kernel 2.6.22.18 -
运行在以下环境
系统 linux linux_kernel 2.6.22.19 -
运行在以下环境
系统 linux linux_kernel 2.6.22.2 -
运行在以下环境
系统 linux linux_kernel 2.6.22.20 -
运行在以下环境
系统 linux linux_kernel 2.6.22.21 -
运行在以下环境
系统 linux linux_kernel 2.6.22.22 -
运行在以下环境
系统 linux linux_kernel 2.6.22.8 -
运行在以下环境
系统 linux linux_kernel 2.6.22.9 -
运行在以下环境
系统 linux linux_kernel 2.6.22_rc1 -
运行在以下环境
系统 linux linux_kernel 2.6.22_rc7 -
运行在以下环境
系统 linux linux_kernel 2.6.23 -
运行在以下环境
系统 linux linux_kernel 2.6.23.10 -
运行在以下环境
系统 linux linux_kernel 2.6.23.11 -
运行在以下环境
系统 linux linux_kernel 2.6.23.12 -
运行在以下环境
系统 linux linux_kernel 2.6.23.13 -
运行在以下环境
系统 linux linux_kernel 2.6.23.15 -
运行在以下环境
系统 linux linux_kernel 2.6.23.16 -
运行在以下环境
系统 linux linux_kernel 2.6.23.17 -
运行在以下环境
系统 linux linux_kernel 2.6.23.8 -
运行在以下环境
系统 linux linux_kernel 2.6.23.9 -
运行在以下环境
系统 linux linux_kernel 2.6.23_rc1 -
运行在以下环境
系统 linux linux_kernel 2.6.24 -
运行在以下环境
系统 linux linux_kernel 2.6.24.1 -
运行在以下环境
系统 linux linux_kernel 2.6.24.2 -
运行在以下环境
系统 linux linux_kernel 2.6.24.3 -
运行在以下环境
系统 linux linux_kernel 2.6.24.4 -
运行在以下环境
系统 linux linux_kernel 2.6.24.5 -
运行在以下环境
系统 linux linux_kernel 2.6.24.6 -
运行在以下环境
系统 linux linux_kernel 2.6.24.7 -
运行在以下环境
系统 linux linux_kernel 2.6.24_rc1 -
运行在以下环境
系统 linux linux_kernel 2.6.24_rc4 -
运行在以下环境
系统 linux linux_kernel 2.6.24_rc5 -
运行在以下环境
系统 linux linux_kernel 2.6.25 -
运行在以下环境
系统 linux linux_kernel 2.6.25.1 -
运行在以下环境
系统 linux linux_kernel 2.6.25.10 -
运行在以下环境
系统 linux linux_kernel 2.6.25.11 -
运行在以下环境
系统 linux linux_kernel 2.6.25.12 -
运行在以下环境
系统 linux linux_kernel 2.6.25.13 -
运行在以下环境
系统 linux linux_kernel 2.6.25.14 -
运行在以下环境
系统 linux linux_kernel 2.6.25.15 -
运行在以下环境
系统 linux linux_kernel 2.6.25.16 -
运行在以下环境
系统 linux linux_kernel 2.6.25.17 -
运行在以下环境
系统 linux linux_kernel 2.6.25.2 -
运行在以下环境
系统 linux linux_kernel 2.6.25.3 -
运行在以下环境
系统 linux linux_kernel 2.6.25.4 -
运行在以下环境
系统 linux linux_kernel 2.6.25.5 -
运行在以下环境
系统 linux linux_kernel 2.6.25.6 -
运行在以下环境
系统 linux linux_kernel 2.6.25.7 -
运行在以下环境
系统 linux linux_kernel 2.6.25.8 -
运行在以下环境
系统 linux linux_kernel 2.6.25.9 -
运行在以下环境
系统 linux linux_kernel 2.6.26 -
运行在以下环境
系统 linux linux_kernel 2.6.26.1 -
运行在以下环境
系统 linux linux_kernel 2.6.26.2 -
运行在以下环境
系统 linux linux_kernel 2.6.26.3 -
运行在以下环境
系统 linux linux_kernel 2.6.26.4 -
运行在以下环境
系统 linux linux_kernel 2.6.26.5 -
运行在以下环境
系统 linux linux_kernel 2.6.27 -
运行在以下环境
系统 linux linux_kernel 2.6.27.1 -
运行在以下环境
系统 linux linux_kernel 2.6.27.2 -
运行在以下环境
系统 linux linux_kernel 2.6.27.3 -
运行在以下环境
系统 opensuse_10.3 kernel * Up to
(excluding)
2.6.22.19-0.2
运行在以下环境
系统 opensuse_11.0 kernel * Up to
(excluding)
2.6.25.20-0.1
运行在以下环境
系统 oracle_5 kernel * Up to
(excluding)
2.6.18-128.el5
运行在以下环境
系统 redhat_5 kernel * Up to
(excluding)
0:2.6.18-128.el5
运行在以下环境
系统 suse_10 kernel-debug * Up to
(excluding)
2.6.16.60-0.34
阿里云评分
7.1
  • 攻击路径
    本地
  • 攻击复杂度
    容易
  • 权限要求
    无需权限
  • 影响范围
    全局影响
  • EXP成熟度
    POC 已公开
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    DoS
  • 全网数量
    N/A
CWE-ID 漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况