漏洞详情

CNVD编号 CNVD-2017-05436
漏洞标题 Ubuntu Linux kernel package整数溢出漏洞
严重等级
影响产品 Ubuntu Ubuntu 14.04 LTS
漏洞类型 通用软硬件漏洞
发现时间 2017-04-12
公开时间 2017-04-26
发现者 Henceforth
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://packetstormsecurity.com/files/141930/Linux-3.16.0-28-Integer-Overflow.html
漏洞描述 Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。Linux kernel package是其中的一个内核包组件。 Ubuntu 14.04 LTS版本上的Linux kernel package 3.16.0-28版本中存在整数溢出漏洞。由于程序未能正确处理大量的mmap系统调用。本地攻击者可利用该漏洞获取root访问权限。

返回漏洞库首页
Image Additional Image