中危 Linux Kernel 2.6.20 / 2.6.24 / 2.6.27_7-10 (Ubuntu 7.04/8.04/8.10 / Fedora Core 10 / OpenSuse 11.1) - SCTP FWD Memory Corruption Remote Exploit

CVE编号

CVE-2009-0065

利用情况

POC 已公开

补丁情况

官方补丁

披露时间

2009-01-08
漏洞描述
2.6.28-git8之前Linux内核中的 Stream Control Transmission Protocol (sctp) implementation 中net / sctp / sm_statefuns.c中的缓冲区溢出允许远程攻击者通过具有大型stream ID的FWD-TSN(又名FORWARD-TSN)块产生未知影响。

解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3...
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01832118
http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html
http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html
http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html
http://patchwork.ozlabs.org/patch/15024/
http://rhn.redhat.com/errata/RHSA-2009-0264.html
http://secunia.com/advisories/33674
http://secunia.com/advisories/33854
http://secunia.com/advisories/33858
http://secunia.com/advisories/34252
http://secunia.com/advisories/34394
http://secunia.com/advisories/34680
http://secunia.com/advisories/34762
http://secunia.com/advisories/34981
http://secunia.com/advisories/35011
http://secunia.com/advisories/35174
http://secunia.com/advisories/35390
http://secunia.com/advisories/35394
http://secunia.com/advisories/36191
http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm
http://www.debian.org/security/2009/dsa-1749
http://www.debian.org/security/2009/dsa-1787
http://www.debian.org/security/2009/dsa-1794
http://www.openwall.com/lists/oss-security/2009/01/05/1
http://www.redhat.com/support/errata/RHSA-2009-0053.html
http://www.redhat.com/support/errata/RHSA-2009-0331.html
http://www.redhat.com/support/errata/RHSA-2009-1055.html
http://www.securityfocus.com/bid/33113
http://www.securitytracker.com/id?1022698
http://www.ubuntu.com/usn/usn-751-1
http://www.vupen.com/english/advisories/2009/0029
http://www.vupen.com/english/advisories/2009/2193
https://bugzilla.redhat.com/show_bug.cgi?id=478800
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
https://www.redhat.com/archives/fedora-package-announce/2009-January/msg01045.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 linux linux_kernel * Up to
(including)
2.6.27
运行在以下环境
系统 linux linux_kernel 2.2.27 -
运行在以下环境
系统 linux linux_kernel 2.4.36 -
运行在以下环境
系统 linux linux_kernel 2.4.36.1 -
运行在以下环境
系统 linux linux_kernel 2.4.36.2 -
运行在以下环境
系统 linux linux_kernel 2.4.36.3 -
运行在以下环境
系统 linux linux_kernel 2.4.36.4 -
运行在以下环境
系统 linux linux_kernel 2.4.36.5 -
运行在以下环境
系统 linux linux_kernel 2.4.36.6 -
运行在以下环境
系统 linux linux_kernel 2.6 -
运行在以下环境
系统 linux linux_kernel 2.6.18 -
运行在以下环境
系统 linux linux_kernel 2.6.19.4 -
运行在以下环境
系统 linux linux_kernel 2.6.19.5 -
运行在以下环境
系统 linux linux_kernel 2.6.19.6 -
运行在以下环境
系统 linux linux_kernel 2.6.19.7 -
运行在以下环境
系统 linux linux_kernel 2.6.20.16 -
运行在以下环境
系统 linux linux_kernel 2.6.20.17 -
运行在以下环境
系统 linux linux_kernel 2.6.20.18 -
运行在以下环境
系统 linux linux_kernel 2.6.20.19 -
运行在以下环境
系统 linux linux_kernel 2.6.20.20 -
运行在以下环境
系统 linux linux_kernel 2.6.20.21 -
运行在以下环境
系统 linux linux_kernel 2.6.21.5 -
运行在以下环境
系统 linux linux_kernel 2.6.21.6 -
运行在以下环境
系统 linux linux_kernel 2.6.21.7 -
运行在以下环境
系统 linux linux_kernel 2.6.22 -
运行在以下环境
系统 linux linux_kernel 2.6.22.1 -
运行在以下环境
系统 linux linux_kernel 2.6.22.10 -
运行在以下环境
系统 linux linux_kernel 2.6.22.11 -
运行在以下环境
系统 linux linux_kernel 2.6.22.12 -
运行在以下环境
系统 linux linux_kernel 2.6.22.13 -
运行在以下环境
系统 linux linux_kernel 2.6.22.14 -
运行在以下环境
系统 linux linux_kernel 2.6.22.15 -
运行在以下环境
系统 linux linux_kernel 2.6.22.17 -
运行在以下环境
系统 linux linux_kernel 2.6.22.18 -
运行在以下环境
系统 linux linux_kernel 2.6.22.19 -
运行在以下环境
系统 linux linux_kernel 2.6.22.2 -
运行在以下环境
系统 linux linux_kernel 2.6.22.20 -
运行在以下环境
系统 linux linux_kernel 2.6.22.21 -
运行在以下环境
系统 linux linux_kernel 2.6.22.22 -
运行在以下环境
系统 linux linux_kernel 2.6.22.8 -
运行在以下环境
系统 linux linux_kernel 2.6.22.9 -
运行在以下环境
系统 linux linux_kernel 2.6.22_rc1 -
运行在以下环境
系统 linux linux_kernel 2.6.22_rc7 -
运行在以下环境
系统 linux linux_kernel 2.6.23 -
运行在以下环境
系统 linux linux_kernel 2.6.23.10 -
运行在以下环境
系统 linux linux_kernel 2.6.23.11 -
运行在以下环境
系统 linux linux_kernel 2.6.23.12 -
运行在以下环境
系统 linux linux_kernel 2.6.23.13 -
运行在以下环境
系统 linux linux_kernel 2.6.23.15 -
运行在以下环境
系统 linux linux_kernel 2.6.23.16 -
运行在以下环境
系统 linux linux_kernel 2.6.23.17 -
运行在以下环境
系统 linux linux_kernel 2.6.23.8 -
运行在以下环境
系统 linux linux_kernel 2.6.23.9 -
运行在以下环境
系统 linux linux_kernel 2.6.23_rc1 -
运行在以下环境
系统 linux linux_kernel 2.6.24 -
运行在以下环境
系统 linux linux_kernel 2.6.24.1 -
运行在以下环境
系统 linux linux_kernel 2.6.24.2 -
运行在以下环境
系统 linux linux_kernel 2.6.24.3 -
运行在以下环境
系统 linux linux_kernel 2.6.24.4 -
运行在以下环境
系统 linux linux_kernel 2.6.24.5 -
运行在以下环境
系统 linux linux_kernel 2.6.24.6 -
运行在以下环境
系统 linux linux_kernel 2.6.24.7 -
运行在以下环境
系统 linux linux_kernel 2.6.24_rc1 -
运行在以下环境
系统 linux linux_kernel 2.6.24_rc4 -
运行在以下环境
系统 linux linux_kernel 2.6.24_rc5 -
运行在以下环境
系统 linux linux_kernel 2.6.25 -
运行在以下环境
系统 linux linux_kernel 2.6.25.1 -
运行在以下环境
系统 linux linux_kernel 2.6.25.10 -
运行在以下环境
系统 linux linux_kernel 2.6.25.11 -
运行在以下环境
系统 linux linux_kernel 2.6.25.12 -
运行在以下环境
系统 linux linux_kernel 2.6.25.13 -
运行在以下环境
系统 linux linux_kernel 2.6.25.14 -
运行在以下环境
系统 linux linux_kernel 2.6.25.15 -
运行在以下环境
系统 linux linux_kernel 2.6.25.16 -
运行在以下环境
系统 linux linux_kernel 2.6.25.17 -
运行在以下环境
系统 linux linux_kernel 2.6.25.2 -
运行在以下环境
系统 linux linux_kernel 2.6.25.3 -
运行在以下环境
系统 linux linux_kernel 2.6.25.4 -
运行在以下环境
系统 linux linux_kernel 2.6.25.5 -
运行在以下环境
系统 linux linux_kernel 2.6.25.6 -
运行在以下环境
系统 linux linux_kernel 2.6.25.7 -
运行在以下环境
系统 linux linux_kernel 2.6.25.8 -
运行在以下环境
系统 linux linux_kernel 2.6.25.9 -
运行在以下环境
系统 linux linux_kernel 2.6.26 -
运行在以下环境
系统 linux linux_kernel 2.6.26.1 -
运行在以下环境
系统 linux linux_kernel 2.6.26.2 -
运行在以下环境
系统 linux linux_kernel 2.6.26.3 -
运行在以下环境
系统 linux linux_kernel 2.6.26.4 -
运行在以下环境
系统 linux linux_kernel 2.6.26.5 -
运行在以下环境
系统 opensuse_10.3 kernel * Up to
(excluding)
2.6.22.19-0.3
运行在以下环境
系统 opensuse_11.0 kernel * Up to
(excluding)
2.6.25.20-0.4
运行在以下环境
系统 opensuse_11.1 kernel * Up to
(excluding)
2.6.27.19-3.2.1
运行在以下环境
系统 oracle_5 kernel * Up to
(excluding)
2.6.18-128.1.1.0.1.el5
运行在以下环境
系统 redhat_5 kernel * Up to
(excluding)
0:2.6.18-128.1.1.el5
运行在以下环境
系统 suse_10 kernel-debug * Up to
(excluding)
2.6.16.60-0.37_f594963d
阿里云评分
6.7
  • 攻击路径
    远程
  • 攻击复杂度
    容易
  • 权限要求
    无需权限
  • 影响范围
    全局影响
  • EXP成熟度
    POC 已公开
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    传输被破坏
  • 服务器危害
    无影响
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-119 内存缓冲区边界内操作的限制不恰当
阿里云安全产品覆盖情况