Linux ReiserFS Kernel Oops和代码执行漏洞发布时间:2001-01-11 更新时间:2001-01-11 严重程度:高 威胁程度:本地管理员权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 S.u.S.E. Linux 7.0详细描述 ReiserFS是一个LINUX EXT2文件系统的变更系统,其中在SuSE Linux7.0的 ReiserFS 3.5.28中对长文件的处理存在问题,如果建立一个超过768字符的目录并使用ls 或者其他 echo命令可以导致一次拒绝服务攻击,并产生内核的缓冲溢出,覆盖堆栈变量设置返回地址,造成可以执行任意代码。 测试代码 mkdir "$(perl -e 'print "x" x 768')" ls 解决方案 尚无 相关信息 |