Linux kernel‘x86/entry/entry_64.S’权限许可和访问控制漏洞 CVE-2015-3290 CNNVD-201507-766

7.2 AV AC AU C I A
发布: 2015-08-31
修订: 2024-02-05

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 x86_64平台上的Linux kernel 4.1.5及之前版本的arch/x86/entry/entry_64.S文件中存在安全漏洞,该漏洞源于程序处理嵌套的NMI过程时不正确地使用espfix64功能。本地攻击者可通过触发特定指令窗口中的NMI利用该漏洞获取权限。

0%
当前有5条漏洞利用/PoC
当前有5条受影响产品信息