Linux kernel‘kvm_apic_has_events’函数拒绝服务漏洞 CVE-2015-4692 CNNVD-201507-213

4.9 AV AC AU C I A
发布: 2015-07-27
修订: 2017-09-22

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 4.1.3及之前版本的arch/x86/kvm/lapic.h文件中的‘kvm_apic_has_events’函数存在安全漏洞。本地攻击者可利用该漏洞借助‘/dev/kvm’设备访问权限造成拒绝服务(空指针逆向引用和系统崩溃)。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息