Linux kernel信息泄露漏洞(CNVD-2022-13356) CVE-2022-0264 CNVD-2022-13356

2.1 AV AC AU C I A
发布: 2022-02-04
修订: 2024-11-21

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在信息泄露漏洞,该漏洞源于在处理内部数据结构时,在 Linux 内核的 eBPF 验证程序中发现了一个漏洞。 内部存储器位置可以返回到用户空间。 有权将eBPF代码插入内核的本地攻击者可以使用它来泄漏内部内核内存详细信息,从而破坏针对内核的一些漏洞利用缓解措施。 目前没有详细的漏洞细节提供。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息