漏洞信息详情
Linux kernel 安全漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 4.7.7之前的版本中的fs/aio.c文件的‘aio_mount’函数存在安全漏洞,该漏洞源于程序没有正确的限制执行访问权限。本地攻击者可借助io_setup系统调用利用该漏洞绕过既定的SELinux W^X策略限制,获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=22f6b4d34fcf039c63a94e7670e0da24f8575a5a
参考网址
来源:source.android.com
链接:http://source.android.com/security/bulletin/2017-02-01.html
来源:www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.7.7
来源:git.kernel.org
链接:http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=22f6b4d34fcf039c63a94e7670e0da24f8575a5a
来源:github.com
链接:https://github.com/torvalds/linux/commit/22f6b4d34fcf039c63a94e7670e0da24f8575a5a
受影响实体
- Linux Linux_kernel:4.7.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...