Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.15.7及之前版本中的arch/x86/kernel/cpu/mcheck/mce.c文件的‘store_int_with_restart()’函数存在竞争条件漏洞。本地攻击者可通过向/sys/devices/system/machinecheck/machinecheck<cpu number>目录下的check_interval文件写入值利用该漏洞造成拒绝服务(内核错误和内核挂起)。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.15.7及之前版本中的arch/x86/kernel/cpu/mcheck/mce.c文件的‘store_int_with_restart()’函数存在竞争条件漏洞。本地攻击者可通过向/sys/devices/system/machinecheck/machinecheck<cpu number>目录下的check_interval文件写入值利用该漏洞造成拒绝服务(内核错误和内核挂起)。