Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。vhost是其中的一个提供了内核virtio设备仿真功能的驱动程序。 Linux kernel 4.8之前版本中的vhost的‘vhost/vhost.c:vhost_new_msg()’函数存在安全漏洞,该漏洞源于程序没有正确的初始化内存。本地攻击者可利用该漏洞读取内核内存的内容。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。vhost是其中的一个提供了内核virtio设备仿真功能的驱动程序。 Linux kernel 4.8之前版本中的vhost的‘vhost/vhost.c:vhost_new_msg()’函数存在安全漏洞,该漏洞源于程序没有正确的初始化内存。本地攻击者可利用该漏洞读取内核内存的内容。