Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.35之前版本中的fs/btrfs/ioctl.c文件中的btrfs_ioctl_clone函数存在权限许可和访问控制漏洞。本地用户可以借助指定append-only文件为贡献者的(1)BTRFS_IOC_CLONE或(2)BTRFS_IOC_CLONE_RANGE输入输出控制调用来覆盖该文件。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.35之前版本中的fs/btrfs/ioctl.c文件中的btrfs_ioctl_clone函数存在权限许可和访问控制漏洞。本地用户可以借助指定append-only文件为贡献者的(1)BTRFS_IOC_CLONE或(2)BTRFS_IOC_CLONE_RANGE输入输出控制调用来覆盖该文件。