漏洞信息详情
Linux kernel 竞争条件漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 4.8.12及之前的版本中的net/packet/af_packet.c文件存在竞争条件漏洞。本地攻击者可借助‘CAP_NET_RAW’权限更改套接字版本利用该漏洞获取特权,或造成拒绝服务(释放后重用)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=84ac7260236a49c79eede91617700174c2c19b0c
参考网址
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/47170
受影响实体
- Linux Linux_kernel:4.8.12<!--2000-1-1-->
补丁
- Linux kernel 竞争条件漏洞的修复措施<!--2016-12-8-->
还没有评论,来说两句吧...