Linux Kernel NFS File System‘write.c’输入验证错误漏洞 CVE-2014-2038 CNNVD-201402-284

2.1 AV AC AU C I A
发布: 2014-02-28
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.13.2及之前的版本中的fs/nfs/write.c文件的‘nfs_can_extend_write’函数存在安全漏洞。本地攻击者可通过在NFS文件系统中的文件执行写操作后读取该文件,利用该漏洞获取内核内存的敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息