>
Linux kernel 安全漏洞
Linux kernel 安全漏洞
CNNVD-ID编号 | CNNVD-202208-3987 | CVE编号 | CVE-2022-2991 |
发布时间 | 2022-08-25 | 更新时间 | 2022-08-26 |
漏洞类型 | 其他 | 漏洞来源 | N/A |
危险等级 | N/A | 威胁类型 | N/A |
厂商 | N/A |
漏洞介绍
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于LightNVM 子系统中发现了基于堆的缓冲区溢出,将用户提供的数据复制到固定长度的基于堆的缓冲区之前缺乏对长度的正确验证,攻击者利用该漏洞可以提升权限并在内核上下文中执行任意代码。漏洞补丁
目前厂商已发布升级了Linux kernel 安全漏洞的补丁,Linux kernel 安全漏洞的补丁获取链接: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/drivers/lightnvm/Kconfig?h=v5.10.114&id=549209caabc89f2877ad5f62d11fca5c052e0e8参考网址
来源:MISC
链接:https://www.zerodayinitiative.com/advisories/ZDI-22-960/
来源:MISC
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202208-3987

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论