Linux Kernel是开发源码操作系统Linux所使用的内核。 Linux Kernel在处理键盘时存在漏洞,本地攻击者可能利用此漏洞诱使使用同一计算机的用户执行恶意命令。 本地非特权用户可以通过loadkeys命令更改系统范围内的控制台键盘映射,这样就可以通过修改控制台键盘映射导致向Linux Kernel中注入命令。本地攻击者可以修改控制台键盘映射以包含进脚本宏命令,导致以之后使用控制台用户的权限执行任意命令。
Linux Kernel是开发源码操作系统Linux所使用的内核。 Linux Kernel在处理键盘时存在漏洞,本地攻击者可能利用此漏洞诱使使用同一计算机的用户执行恶意命令。 本地非特权用户可以通过loadkeys命令更改系统范围内的控制台键盘映射,这样就可以通过修改控制台键盘映射导致向Linux Kernel中注入命令。本地攻击者可以修改控制台键盘映射以包含进脚本宏命令,导致以之后使用控制台用户的权限执行任意命令。