精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統(tǒng)下載
當前位置: 首頁 > 網(wǎng)絡技術教程 > 詳細頁面

Linux Kernel ACL訪問控制漏洞

發(fā)布時間:2022-04-30 文章來源:xp下載站 瀏覽:

網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

描述:

Linux Kernel是開放源碼操作系統(tǒng)Linux所使用的內(nèi)核。

Linux Kernel的NFS實現(xiàn)上存在漏洞,遠程攻擊者可能繞過訪問控制獲取非授權訪問。

Linux Kernel的NFS實現(xiàn)中在設置ACL之前沒有驗證遠程用戶的權限,允許攻擊者在NFS文件系統(tǒng)上更改ACL,這樣就可以繞過訪問控制獲得非授權訪問。

受影響系統(tǒng):

Linux kernel < 2.6.14.5

S.u.S.E. Linux 10.0 OSS

S.u.S.E. Linux 10.0

不受影響系統(tǒng):

Linux kernel 2.6.14.5

廠商補丁

Linux

-----

目前廠商已經(jīng)發(fā)布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

* Linux linux-2.6.14.5.tar.bz2

【相關文章】

  • 專題:訪問控制列表(ACL)介紹
  • Cisco IOS RST-ACK包訪問控制繞過漏洞
  • nCipher PKCS#11實現(xiàn)訪問控制漏洞


    網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

    本文章關鍵詞: ACL Linux Kernel 訪問控制 漏洞