Linux Kernel是美国Linux基金会发布的开放源码操作系统Linux所使用的内核。 Linux kernel 2.6.39之前的版本中的net/irda/iriap.c中的“iriap_getvaluebyclass_indication ”函数中存在多个缓冲区溢出漏洞。远程攻击者可通过连接到IrDA红外线网络并发送大整数值到名字长度或属性长度,利用这些漏洞造成拒绝服务(内存损坏)或产生其他未明影响。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.39
来源: github.com 链接:https://github.com/torvalds/linux/commit/d370af0ef7951188daeb15bae75db7ba57c67846 来源: MLIST 名称: [oss-security] 20110322 Re: CVE requests - kernel: irda/decnet issues 链接:http://www.openwall.com/lists/oss-security/2011/03/22/11 来源: git.kernel.org 链接:http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=d370af0ef7951188daeb15bae75db7ba57c67846