标题:
Linux Kernel hfsplus_find_cat()和hfsplus_block_allocate()拒绝服务
[打印本页]
作者:
pioneer
时间:
2008-12-3 16:30
标题:
Linux Kernel hfsplus_find_cat()和hfsplus_block_allocate()拒绝服务
来源
secunia.com
操作系统
Linux Kernel 2.6.x
描述
1)fs/hfsplus/catalog.c的 "hfsplus_find_cat()"函数没有正确核实目录名的长度,这可通过增加一个特定的hfsplus 文件系统来导致系统崩溃
2)fs/hfsplus/bitmap.c的"hfsplus_block_allocate()"函数由于在使用"read_mapping_page()"函数的返回值前没有正确核实,这可增加一个特定的hfsplus 文件系统来导致系统崩溃
解决方案
V2.6.28-rc1中已经修复
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn