Integer overflow in the... CVE-2007-5966 CNNVD-200712-304

7.2 AV AC AU C I A
发布: 2007-12-20
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel hrtimers实现上存在漏洞,本地攻击者可能利用此漏洞导致拒绝服务。 在将当前时间添加到hrtimer_start()时,设置了很大超时值的相对hrtimers可能导致负数的定时器值。如果时钟源能够长时间休眠的话(如HPET),clockevents_set_next()函数就会设置很大的超时并长期休眠。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息