引用CVEs :
CVE - 2009から1072まで、 CVE - 2009から1184まで、 CVE - 2009 〜 1192 、 CVE - 2009 〜 1242 、 CVE - 2009から1265 、 CVE - 2009 - 1336 、 CVE - 2009 - 1337 、 CVE - 2009から1338まで、 CVE - 2009-1360 、 CVE - 2009から1385まで、 CVE - 2009から1439 、 CVE - 2009から1630 、 CVE - 2009 〜 1633 、 CVE - 2009 〜 1914 、 CVE - 2009から1961
説明:
NFSの クライアントデバイスnodesevenを作成するときに有効になっていたroot_squashことができた。 attackercouldオープンは、認証、リモートアクセス許可では、損失ofprivacyや特権の昇格につながるデバイスノードを作成します。唯一のUbuntu 8.10および9.04 wereaffected 。 ( CVE - 2009 〜 1072 )は、 SELinuxのダンカーペンターが正しくcompat_net \u003d 1のときに、ネットワークのチェックを実行していないhandlecertainを発見した。このチェックをバイパスするためのネットワークlocalattacker悪用可能性がある。デフォルトUbuntuinstallations 、 SELinuxを有効にしないことを唯一のUbuntu 8.10および9.04 wereaffected 。 ( CVE - 2009から1184 ) Shaohua李theAGPサブシステムが正常に初期化されませんでしたが、メモリを発見した。ローカルの攻撃者は、潜在的には、プライバシーのカーネルメモリを読むの損失につながる可能性がある。 ( CVE - 2009 〜 1192 )ベンジャミンギルバートのKVMのVMXの実装は、特定のレジスタが正しく処理didnotを発見した。攻撃者は、ゲストには、ホストシステムクラッシュが発生し、これを悪用denialofサービスにつながるVMcould 。これは32ビットのホストに影響を及ぼした。 Ubuntuの6.06 notaffectedだった。 ( CVE - 2009から1242まで)トーマスポレットは、アマチュア無線X.25のパケットが正常に特定のフィールドを検証しないProtocoldid層を発見した。リモートの攻撃者は、カーネルメモリを読むこと、プライバシーの損失につながるexploitthis可能性がある。 ( CVE - 2009 〜 1265 )が発見Trond Myklebust
NFSの
更に...