SystemTap是一套Linux内核诊断工具。该工具允许从运行的Linux内核快速和安全的获取信息。 当无特权(又称stapusr)模式启用时,SystemTap 1.4及之前版本在处理某些特制的DWARF信息时存在拒绝服务漏洞,runtime/unwind.c的“compute_expr()”函数中存在的零除错误导致产生此漏洞,本地用户可借助带有DWARF表达式(没有被stap脚本正确处理)的特制ELF程序导致拒绝服务(零除错误和OOPS),该脚本执行环境变量访问。
SystemTap是一套Linux内核诊断工具。该工具允许从运行的Linux内核快速和安全的获取信息。 当无特权(又称stapusr)模式启用时,SystemTap 1.4及之前版本在处理某些特制的DWARF信息时存在拒绝服务漏洞,runtime/unwind.c的“compute_expr()”函数中存在的零除错误导致产生此漏洞,本地用户可借助带有DWARF表达式(没有被stap脚本正确处理)的特制ELF程序导致拒绝服务(零除错误和OOPS),该脚本执行环境变量访问。