CNVD-ID |
CNVD-2017-04815
|
公开日期 |
2017-04-20
|
危害级别 |
高
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
|
影响产品 |
Linux Kernel < 3.18
|
BUGTRAQ ID |
97258
|
CVE ID |
CVE-2017-2647
|
漏洞描述 |
Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。KEYS是其中的一个返回匹配模式的所有键的子系统。
Linux kernel 3.18之前的版本中的KEYS子系统存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(空指针逆向引用和系统崩溃)。
|
漏洞类型 |
通用型漏洞
|
参考链接 |
https://github.com/torvalds/linux/commit/c06cfb08b88dfbe13be44a69ae2fdc3a7c902d81
|
漏洞解决方案 |
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=c06cfb08b88dfbe13be44a69ae2fdc3a7c902d81
|
厂商补丁 |
Linux kernel ULL空指针引用权限提升漏洞的补丁
|
验证信息 |
(暂无验证信息)
|
报送时间 |
2017-04-01
|
收录时间 |
2017-04-20
|
更新时间 |
2017-04-20
|
漏洞附件 |
(无附件)
|
还没有评论,来说两句吧...