The waitid implementation in... CVE-2017-14954 CNNVD-201710-458

2.1 AV AC AU C I A
发布: 2017-10-02
修订: 2017-10-06

Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。 Linux kernel 4.13.4及之前的版本中的kernel/exit.c文件的‘waitid’实现过程存在安全漏洞。本地攻击者可借助特制的系统调用利用该漏洞获取敏感信息,绕过KASLR保护机制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息