Linux kernel是linux的内核程序。 Linux kernel 2.6.26.3版本下的广域网子系统里的drivers/net/wan/sbni.c中的sbni_ioctl函数在处理(1)SIOCDEVRESINSTATS,(2)SIOCDEVSHWSTATE,(3)SIOCDEVENSLAVE,或(4)SIOCDEVEMANSIPATE ioctl请求前没有验证CAP_NET_ADMIN的容量,这使得本地用户可以绕过设置的容量限制。
Linux kernel是linux的内核程序。 Linux kernel 2.6.26.3版本下的广域网子系统里的drivers/net/wan/sbni.c中的sbni_ioctl函数在处理(1)SIOCDEVRESINSTATS,(2)SIOCDEVSHWSTATE,(3)SIOCDEVENSLAVE,或(4)SIOCDEVEMANSIPATE ioctl请求前没有验证CAP_NET_ADMIN的容量,这使得本地用户可以绕过设置的容量限制。