描述:
在Linux内核(5.10-rc1)的kernel / trace / ring_buffer.c中发现了一个“售后使用”漏洞。trace_open中存在竞争问题,并且在不同的cpus上并行运行的cpu缓冲区的大小调整可能会导致拒绝服务问题(DOS)。该漏洞甚至可能使具有特殊用户权限的本地攻击者可以防范内核信息泄漏威胁。
受影响的软件包和已发行的Red Hat Security
HPE Helion OpenStack 8 内核默认 受影响的
HPE Helion OpenStack 8 内核源 受影响的
SUSE Enterprise Storage 5 内核默认 受影响的
SUSE Enterprise Storage 5 内核源 受影响的
Linux Enterprise 15-SP1模块 内核默认 受影响的
Linux Enterprise 15-SP1模块 内核源 受影响的
Linux Enterprise 15-SP1模块 内核默认 受影响的
Linux Enterprise 15-SP1模块 内核源 受影响的
Linux Enterprise 15-SP2模块 内核默认 受影响的
Linux Enterprise 15-SP2模块 内核源 受影响的
Linux Enterprise 15-SP2模块 内核默认 受影响的
Linux Enterprise 15-SP2模块 内核源 受影响的
SUSE Linux Enterprise高性能计算12 SP5 内核默认 受影响的
SUSE Linux Enterprise高性能计算12 SP5 内核源 受影响的
SUSE Linux Enterprise高性能计算15 LTSS 内核默认 受影响的
SUSE Linux Enterprise高性能计算15 LTSS 内核源 受影响的
SUSE Linux Enterprise服务点11 SP3 内核默认 受影响的
SUSE Linux Enterprise服务点11 SP3 内核源 受影响的
SUSE Linux Enterprise服务点映像服务器12 内核默认 受影响的
SUSE Linux Enterprise服务点映像服务器12 内核源 受影响的
SUSE Linux Enterprise Server 11 SP4 LTSS 内核默认 受影响的
SUSE Linux Enterprise Server 11 SP4 LTSS 内核源 受影响的
SUSE Linux Enterprise Server 12 SP2 BCL 内核默认 受影响的
SUSE Linux Enterprise Server 12 SP2 BCL 内核源 受影响的
SUSE Linux Enterprise Server 12 SP2 ESPOS 内核默认 受影响的
SUSE Linux Enterprise Server 12 SP2 ESPOS 内核源 受影响的
SUSE Linux Enterprise Server 12 SP2 LTSS 内核默认 受影响的
SUSE Linux Enterprise Server 12 SP2 LTSS 内核源 受影响的
SUSE Linux Enterprise Server 12 SP3 BCL 内核默认 受影响的
SUSE Linux Enterprise Server 12 SP3 BCL 内核源 受影响的
SUSE Linux Enterprise Server 12 SP3 ESPOS 内核默认 受影响的
SUSE Linux Enterprise Server 12 SP3 ESPOS 内核源 受影响的
SUSE Linux Enterprise Server 12 SP3 LTSS 内核默认 受影响的
SUSE Linux Enterprise Server 12 SP3 LTSS 内核源 受影响的
SUSE Linux Enterprise Server 12 SP4 ESPOS 内核默认 受影响的
SUSE Linux Enterprise Server 12 SP4 ESPOS 内核源 受影响的
SUSE Linux Enterprise Server 12 SP4 LTSS 内核默认 受影响的
SUSE Linux Enterprise Server 12 SP4 LTSS 内核源 受影响的
SUSE Linux Enterprise Server 12 SP5 内核默认 受影响的
SUSE Linux Enterprise Server 12 SP5 内核源 受影响的
SUSE Linux Enterprise Server 15 LTSS 内核默认 受影响的
SUSE Linux Enterprise Server 15 LTSS 内核源 受影响的
SUSE Linux Enterprise Server ESPOS 15 内核默认 受影响的
SUSE Linux Enterprise Server ESPOS 15 内核源 受影响的
SP2的SUSE Linux Enterprise Server 内核默认 受影响的
SP2的SUSE Linux Enterprise Server 内核源 受影响的
SP3的SUSE Linux Enterprise Server 内核默认 受影响的
SP3的SUSE Linux Enterprise Server 内核源 受影响的
SP4的SUSE Linux Enterprise Server 内核默认 受影响的
SP4的SUSE Linux Enterprise Server 内核源 受影响的
SP5的SUSE Linux Enterprise Server 内核默认 受影响的
SP5的SUSE Linux Enterprise Server 内核源 受影响的
Linux Enterprise Server 15 内核默认 受影响的
Linux Enterprise Server 15 内核源 受影响的
SUSE OpenStack云7 内核默认 受影响的
SUSE OpenStack云7 内核源 受影响的
SUSE OpenStack云8 内核默认 受影响的
SUSE OpenStack云8 内核源 受影响的
SUSE OpenStack云9 内核默认 受影响的
SUSE OpenStack云9 内核源 受影响的
SUSE OpenStack Cloud Crowbar 8 内核默认 受影响的
SUSE OpenStack Cloud Crowbar 8 内核源 受影响的
SUSE OpenStack Cloud Crowbar 9 内核默认 受影响的
SUSE OpenStack Cloud Crowbar 9 内核源 受影响的
请参考:https://access.redhat.com/security/cve/cve-2020-27825
本文始发于微信公众号(Khan安全攻防实验室):CVE-2020-27825-Ddos攻击
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论