Linux Kernel 策略认证绕过漏洞 CVE-2005-2555 CNNVD-200508-139

4.6 AV AC AU C I A
发布: 2005-08-16
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel没有正确的限制对拥有CAP_NET_ADMIN能力用户的套接字策略访问,这可能允许用户通过ipv4/ip_sockglue.c和ipv6/ipv6_sockglue.c执行非授权的操作。成功利用这个漏洞的攻击者可以绕过预期的IPSec策略,设置无效的策略,或导致拒绝服务。

0%
暂无可用Exp或PoC
当前有65条受影响产品信息