win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

Linux Kernel ACL訪問控制漏洞

發布時間:2022-04-30 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

描述:

Linux Kernel是開放源碼操作系統Linux所使用的內核。

Linux Kernel的NFS實現上存在漏洞,遠程攻擊者可能繞過訪問控制獲取非授權訪問。

Linux Kernel的NFS實現中在設置ACL之前沒有驗證遠程用戶的權限,允許攻擊者在NFS文件系統上更改ACL,這樣就可以繞過訪問控制獲得非授權訪問。

受影響系統:

Linux kernel < 2.6.14.5

S.u.S.E. Linux 10.0 OSS

S.u.S.E. Linux 10.0

不受影響系統:

Linux kernel 2.6.14.5

廠商補丁

Linux

-----

目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

* Linux linux-2.6.14.5.tar.bz2

【相關文章】

  • 專題:訪問控制列表(ACL)介紹
  • Cisco IOS RST-ACK包訪問控制繞過漏洞
  • nCipher PKCS#11實現訪問控制漏洞


    網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

    本文章關鍵詞: ACL Linux Kernel 訪問控制 漏洞 
    久久亚洲国产的中文