Linux kernel copy_semid_to_user函数信息泄露漏洞 CVE-2010-4083 CNNVD-201011-278

1.9 AV AC AU C I A
发布: 2010-11-30
修订: 2023-11-07

Linux Kernel 是开放源代码操作系统Linux的内核。 Linux kernel 2.6.36之前版本中的ipc/sem.c文件中的copy_semid_to_user函数没有初始化某个结构体。本地用户可以借助在semctl系统调用中的(1)IPC_INFO,(2)SEM_INFO,(3)IPC_STAT,或者(4)SEM_STAT命令,从内核栈内存中获取潜在敏感信息。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息