关键信息 公告编号: USN-1555-1 标题: Linux kernel vulnerabilities 发布日期: 5 September 2012 概述: 修复了内核中的多个安全问题。 相关版本: 10.04 细节 CVE-2012-0044: 陈好光发现了一个可能导致内存损坏的整数溢出漏洞。本地非特权用户可以利用此漏洞导致系统崩溃。 CVE-2012-2372: 在Linux内核的可靠数据报套接字(RDS)协议实现中发现了一个漏洞。本地非特权用户可以利用这个漏洞导致服务拒绝。 CVE-2012-3400: 在Linux内核的UDF文件系统中发现了一些错误,该文件系统用于挂载一些CD-ROM和DVD。本地非特权用户可以利用这些漏洞导致系统崩溃。 更新说明 更新后的包版本: - linux-image-2.6.32-42-386 - 2.6.32-42.96 - linux-image-2.6.32-42-powerpc - 2.6.32-42.96 - linux-image-2.6.32-42-powerpc64-smp - 2.6.32-42.96 - linux-image-2.6.32-42-generic-pae - 2.6.32-42.96 - linux-image-2.6.32-42-sparc64 - 2.6.32-42.96 - linux-image-2.6.32-42-generic - 2.6.32-42.96 - linux-image-2.6.32-42-versatile - 2.6.32-42.96 - linux-image-2.6.32-42-virtual - 2.6.32-42.96 - linux-image-2.6.32-42-server - 2.6.32-42.96 - linux-image-2.6.32-42-ia64 - 2.6.32-42.96 - linux-image-2.6.32-42-sparc64-smp - 2.6.32-42.96 - linux-image-2.6.32-42-preempt - 2.6.32-42.96 - linux-image-2.6.32-42-powerpc-smp - 2.6.32-42.96 - linux-image-2.6.32-42-lpia - 2.6.32-42.96 参考文献 CVE-2012-3400 CVE-2012-2372 CVE-2012-0044