漏洞详情

CNVD编号 CNVD-2017-04509
漏洞标题 Linux kernel存在多个内存破坏漏洞
严重等级
影响产品 Linux Kernel <=4.10.6
漏洞类型 通用软硬件漏洞
发现时间 2017-03-30
公开时间 2017-04-17
发现者 JongHwan Kim
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/torvalds/linux/commit/4ef1b2869447411ad3ef91ad7d4891a83c1a509a
漏洞描述 Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。 Linux kernel 4.10.6及之前的版本中的TCP stack存在安全漏洞。该漏洞源于程序错误的处理SCM_TIMESTAMPING_OPT_STATS功能。本地攻击者可借助特制的系统调用利用该漏洞获取内核内部套接字数据的敏感信息或造成拒绝服务(越边界读取)。

返回漏洞库首页
Image Additional Image