xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Linux ReiserFS Kernel Oops和代码执行漏洞


发布时间:2001-01-11
更新时间:2001-01-11
严重程度:
威胁程度:本地管理员权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
S.u.S.E. Linux 7.0
详细描述
ReiserFS是一个LINUX EXT2文件系统的变更系统,其中在SuSE Linux7.0的
ReiserFS 3.5.28中对长文件的处理存在问题,如果建立一个超过768字符的目录并使用ls 或者其他 echo命令可以导致一次拒绝服务攻击,并产生内核的缓冲溢出,覆盖堆栈变量设置返回地址,造成可以执行任意代码。

测试代码
mkdir "$(perl -e 'print "x" x 768')"
ls

解决方案
尚无

相关信息