>
Linux kernel KCodes NetUSB模块基于栈的缓冲区溢出漏洞
Linux kernel KCodes NetUSB模块基于栈的缓冲区溢出漏洞
CNNVD-ID编号 | CNNVD-201505-429 | CVE编号 | CVE-2015-3036 |
发布时间 | 2015-05-21 | 更新时间 | 2015-05-21 |
漏洞类型 | 缓冲区溢出 | 漏洞来源 | N/A |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | kcodes |
漏洞介绍
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。KCodes NetUSB是其中的一个用来共享家庭用户网络的USB设备模块。
多款NETGEAR产品和TP-LINK产品中使用的Linux kernel KCodes NetUSB模块中的‘run_init_sbus’函数存在基于栈的缓冲区溢出漏洞。远程攻击者可通过在TCP 20005端口的会话中提供超长的计算机名称利用该漏洞执行任意代码。以下产品及版本受到影响:TP-Link TL-WDR4300 1版本,TP-Link WR1043ND 2版本,NETGEAR WNDR4500。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.kcodes.com/
参考网址
来源:blog.sec-consult.com
链接:http://blog.sec-consult.com/2015/05/kcodes-netusb-how-small-taiwanese.html
来源:www.sec-consult.com
受影响实体
Kcodes Netusb:-:~~~Linux~~信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201505-429

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论