Linux Kernel Btrfs CRC32C功能安全绕过漏洞 CVE-2012-5375 CNNVD-201212-228 CNNVD-201212-229

4.0 AV AC AU C I A
发布: 2013-02-18
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.8-rc1之前的版本中的Btrfs文件系统实现中的CRC32C功能中存在漏洞。通过利用可以对受害人写入重要目录的能力,创建一个带有与CRC32C散列值相关特殊名字的文件,本地攻击者利用该漏洞导致拒绝服务(阻止创建文件)。

0%
当前有1条漏洞利用/PoC
当前有172条受影响产品信息