| CNNVD-ID编号 | CNNVD-201806-1399 | CVE编号 | CVE-2018-12930 |
| 发布时间 | 2018-06-29 | 更新时间 | 2019-03-28 |
| 漏洞类型 | 资料不足 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 本地 |
| 厂商 | linux | ||
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。ntfs.ko filesystem driver是其中的一个支持NTFS文件系统的驱动程序。
Linux kernel 4.15.0版本中的ntfs.ko文件系统驱动程序的‘ntfs_end_buffer_async_read’函数存在安全漏洞。攻击者可借助特制的ntfs文件系统利用该漏洞造成拒绝服务(基于栈的越界写入)。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.kernel.org/
来源:BID
来源:REDHAT
来源:MISC
链接:https://bugs.launchpad.net/ubuntu/+source/linux/+bug/1763403
来源:MISC
链接:https://marc.info/?l=linux-ntfs-dev&m=152413769810234&w=2
来源:access.redhat.com
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152221/Red-Hat-Security-Advisory-2019-0641-01.html