Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.36.2之前版本中的TIPC实现中存在多个整数符号错误漏洞。本地用户可以借助可触发基于堆的缓冲区溢出的特制sendmsg调用获取特权。该漏洞与net/tipc/msg.c中的tipc_msg_build函数以及net/core/iovec.c文件中的verify_iovec函数有关。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.36.2之前版本中的TIPC实现中存在多个整数符号错误漏洞。本地用户可以借助可触发基于堆的缓冲区溢出的特制sendmsg调用获取特权。该漏洞与net/tipc/msg.c中的tipc_msg_build函数以及net/core/iovec.c文件中的verify_iovec函数有关。