Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.14.11之前的版本中的网络名称空间代码存在释放后重用漏洞,该漏洞源于net/core/net_namespace.c文件的‘get_net_ns_by_id()’函数在etns_ids idr中发现对等网络之后没有检测net::count的值。本地攻击者可利用该漏洞造成拒绝服务(内核内存损坏和崩溃)。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.14.11之前的版本中的网络名称空间代码存在释放后重用漏洞,该漏洞源于net/core/net_namespace.c文件的‘get_net_ns_by_id()’函数在etns_ids idr中发现对等网络之后没有检测net::count的值。本地攻击者可利用该漏洞造成拒绝服务(内核内存损坏和崩溃)。