Linux Kernel fs/partitions/efi.c... CVE-2011-1577 CNNVD-201105-020

4.9 AV AC AU C I A
发布: 2011-05-03
修订: 2018-10-09

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.38及之前版本中的fs/partitions/efi.c的is_gpt_valid函数中存在基于堆的缓冲区溢出漏洞。攻击者可以借助可移动媒体上特制大小的EFI GUID硬盘分区表表头,导致拒绝服务(OOPS)或者可引起其他未明影响。

0%
暂无可用Exp或PoC
当前有666条受影响产品信息