我爱辅助论坛

 找回密码
 【点我注册】

QQ登录

只需一步,快速开始

查看: 1020|回复: 0

[技术分享] blktrace 缓冲区错误漏洞

[复制链接]

签到天数: 441 天

[LV.9]以坛为家II

发表于 2018-5-5 06:55:15 | 显示全部楼层 |阅读模式
blktrace 缓冲区错误漏洞
  • CNNVD编号:CNNVD-201805-150
  • 危害等级:
  • CVE编号:                                                 CVE-2018-10689
  • 漏洞类型:                                                 [url=]缓冲区错误[/url]
  • 发布时间:                                                         2018-05-04
  • 威胁类型:
  • 更新时间:                                                         2018-05-04
  • 厂       商:
  • 漏洞来源:



漏洞简介


blktrace(又名Block IO Tracing)是一款基于Linux的用来收集磁盘中的IO信息的工具。

blktrace 1.2.0版本中的btt/devmap.c文件的‘dev_map_read’函数存在缓冲区溢出漏洞,该漏洞源于设备和devno的数组太小。当与Linux kernel或Android使用时,攻击者可利用该漏洞执行任意代码或造成拒绝服务。







漏洞公告


                                目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://git.kernel.org/pub/scm/linux/kernel/git/axboe/blktrace.git/commit/?id=d61ff409cb4dda31386373d706ea0cfb1aaac5b7                         



参考网址

                                来源:git.kernel.dk

链接:http://git.kernel.dk/?p=blktrace.git;a=log;h=d61ff409cb4dda31386373d706ea0cfb1aaac5b7


来源:git.kernel.org

链接:https://git.kernel.org/pub/scm/linux/kernel/git/axboe/blktrace.git/commit/?id=d61ff409cb4dda31386373d706ea0cfb1aaac5b7


来源:www.spinics.net

链接:https://www.spinics.net/lists/linux-btrace/msg00847.html



来自群组: 『哑舍mc』
温馨提示:为了保护系统安全,使用辅助前,请务必使用影子系统。

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

您需要登录后才可以回帖 登录 | 【点我注册】

本版积分规则

QQ|小黑屋|我爱辅助 ( 辽ICP备19006053号-1 )

GMT+8, 2025-6-16 03:53 , Processed in 0.043847 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表