Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.18.1及之前版本中的drivers/net/xen-netback/hash.c文件的‘xenvif_set_hash_mapping’函数存在安全漏洞,该漏洞源于程序没有进行输入验证或输入验证出错。攻击者可利用该漏洞造成后端越界访问内存,可能提升权限,造成拒绝服务或泄露信息。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.18.1及之前版本中的drivers/net/xen-netback/hash.c文件的‘xenvif_set_hash_mapping’函数存在安全漏洞,该漏洞源于程序没有进行输入验证或输入验证出错。攻击者可利用该漏洞造成后端越界访问内存,可能提升权限,造成拒绝服务或泄露信息。