Linux Kernel < 2.6.29... CVE-2009-1337 CNVD-2009-2105 CNNVD-200904-426

4.4 AV AC AU C I A
发布: 2009-04-22
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel的kernel/exit.c文件中的exit_notify()函数没有正确地检查CAP_KILL功能,如果本地用户在退出前执行了setuid应用程序就会导致没有将信号重置为SIGCHLD,绕过其他检查获得权限提升。

0%
当前有3条漏洞利用/PoC
当前有342条受影响产品信息