SystemTap 'compute_expr()'函数零除错误拒绝服务漏洞 CVE-2011-1769 CNNVD-201105-246 CNNVD-201105-247

1.2 AV AC AU C I A
发布: 2011-08-29
修订: 2023-02-13

SystemTap是一套Linux内核诊断工具。该工具允许从运行的Linux内核快速和安全的获取信息。 当无特权(又称stapusr)模式启用时,SystemTap 1.4及之前版本在处理某些特制的DWARF信息时存在拒绝服务漏洞,runtime/unwind.c的“compute_expr()”函数中存在的零除错误导致产生此漏洞,本地用户可借助带有DWARF表达式(没有被stap脚本正确处理)的特制ELF程序导致拒绝服务(零除错误和OOPS),该脚本执行环境变量访问。

0%
当前有4条漏洞利用/PoC
当前有29条受影响产品信息