漏洞信息详情
Linux kernel 信息泄露漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 4.4.32及之前的版本中的drivers/tty/tty_ldisc.c文件的‘tty_set_termios_ldisc’函数存在安全漏洞。本地攻击者可通过读取tty数据结构利用该漏洞获取内存内核的敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/torvalds/linux/commit/dd42bf1197144ede075a9d4793123f7689e164bc
参考网址
来源:support.lenovo.com
链接:https://support.lenovo.com/us/en/product_security/LEN-29592
受影响实体
- Linux Linux_kernel:4.4.32<!--2000-1-1-->
补丁
- Linux kernel 信息泄露漏洞的修复措施<!--2016-11-16-->
还没有评论,来说两句吧...