漏洞信息详情
Google gVisor 资源管理错误漏洞
漏洞简介
Google gVisor是一款使用Go语言编写的使用在Linux系统中的用户空间内核。
Google gVisor 2018-11-01之前版本中的pkg/sentry/kernel/shm/shm.go文件存在安全漏洞,该漏洞源于程序没有正确的处理引用计数。攻击者可利用该漏洞覆盖以root权限运行进程中的内存位置。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/google/gvisor/commit/0e277a39c8b6f905e289b75e8ad0594e6b3562ca
参考网址
来源:MISC
链接:https://justi.cz/security/2018/11/14/gvisor-lpe.html
来源:MISC
链接:https://github.com/google/gvisor/commit/0e277a39c8b6f905e289b75e8ad0594e6b3562ca
受影响实体
暂无
补丁
- Google gVisor 安全漏洞的修复措施<!--2018-11-19-->
还没有评论,来说两句吧...