Linux Kernel Ptrace 本地权限提升漏洞 CVE-2010-3301 CNNVD-201009-223

7.2 AV AC AU C I A
发布: 2010-09-22
修订: 2023-11-07

Linux Kernel是开源操作系统Linux所使用的内核。 基于x86_64平台的Linux kernel 2.6.36-rc4-git2之前版本的arch/x86/ia32/ia32entry.S文件中的IA32系统调用仿真功能在32位输入路径进程追踪使用时不能进行零扩展\\%eax注册,本地用户可以通过触发对使用\\%rax register的系统调用表的out-of-bounds访问获得权限提升。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息