Linux kernel 输入验证漏洞 CVE-2013-2146 CNNVD-201306-131

4.7 AV AC AU C I A
发布: 2013-06-07
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.8.8及之前的版本中的arch/x86/kernel/cpu/perf_event_intel.c中存在漏洞。该漏洞源于当启用Performance Events Subsystem时,程序指定了不正确的位掩码。本地攻击者可通过尝试设置保留位利用该漏洞造成拒绝服务(通用保护故障和系统崩溃)。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息