漏洞详情
CNVD编号 | CNVD-2017-05436 |
---|---|
漏洞标题 | Ubuntu Linux kernel package整数溢出漏洞 |
严重等级 | 高 |
影响产品 | Ubuntu Ubuntu 14.04 LTS |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-12 |
公开时间 | 2017-04-26 |
发现者 | Henceforth |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://packetstormsecurity.com/files/141930/Linux-3.16.0-28-Integer-Overflow.html |
漏洞描述 | Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。Linux kernel package是其中的一个内核包组件。 Ubuntu 14.04 LTS版本上的Linux kernel package 3.16.0-28版本中存在整数溢出漏洞。由于程序未能正确处理大量的mmap系统调用。本地攻击者可利用该漏洞获取root访问权限。 |
返回漏洞库首页