Linux Kernel IOCTL处理器 多个本地内存破坏漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2005-07-15
Linux Kernel IOCTL处理器 多个本地内存破坏漏洞

受影响系统:

Linux kernel 2.6 <= 2.6.12-rc4

详细描述:

Linux Kernel是开放源码操作系统Linux所使用的内核。

Linux kernel的pktcdvd和rawdevice块设备组件中存在漏洞,本地安全者可能利用此漏洞提升自己的权限。

起因是对Pktcdvd和rawdevice ioctl处理程序参数缺少检查,这样进程就可能摆脱对用户空间的限制,以Kernel权限级别执行任意代码。

图片内容