Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.38及之前版本中的fs/partitions/efi.c的is_gpt_valid函数中存在基于堆的缓冲区溢出漏洞。攻击者可以借助可移动媒体上特制大小的EFI GUID硬盘分区表表头,导致拒绝服务(OOPS)或者可引起其他未明影响。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.38及之前版本中的fs/partitions/efi.c的is_gpt_valid函数中存在基于堆的缓冲区溢出漏洞。攻击者可以借助可移动媒体上特制大小的EFI GUID硬盘分区表表头,导致拒绝服务(OOPS)或者可引起其他未明影响。