Linux kernel 安全漏洞 CVE-2021-34866 CNNVD-202110-986 CNVD-2022-68577

7.2 AV AC AU C I A
发布: 2022-01-25
修订: 2024-11-21

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于内核对于eBPF程序的处理。该问题是由于对用户提供的eBPF程序缺乏适当的验证而导致的,这可能会导致类型混淆。此漏洞允许本地攻击者在受影响的Linux内核安装上升级权限。为了利用该漏洞,攻击者可利用该漏洞必须首先获得在目标系统上执行低特权代码的能力。攻击者可利用该漏洞提升权限并在内核上下文中执行任意代码。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息