Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.33:rc8及之前的版本中的net/netfilter/ipvs/ip_vs_ctl.c文件中存在基于栈的缓冲区溢出漏洞。当使用IP Virtual Server(CONFIG_IP_VS)时,本地攻击者可通过在设置或检索套接字选项期间,程序进行setsockopt或getsockopt系统调用,利用该漏洞以CAP_NET_ADMIN权限执行IP_VS操作并获取更高的权限。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.33:rc8及之前的版本中的net/netfilter/ipvs/ip_vs_ctl.c文件中存在基于栈的缓冲区溢出漏洞。当使用IP Virtual Server(CONFIG_IP_VS)时,本地攻击者可通过在设置或检索套接字选项期间,程序进行setsockopt或getsockopt系统调用,利用该漏洞以CAP_NET_ADMIN权限执行IP_VS操作并获取更高的权限。