Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel没有正确的限制对拥有CAP_NET_ADMIN能力用户的套接字策略访问,这可能允许用户通过ipv4/ip_sockglue.c和ipv6/ipv6_sockglue.c执行非授权的操作。成功利用这个漏洞的攻击者可以绕过预期的IPSec策略,设置无效的策略,或导致拒绝服务。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel没有正确的限制对拥有CAP_NET_ADMIN能力用户的套接字策略访问,这可能允许用户通过ipv4/ip_sockglue.c和ipv6/ipv6_sockglue.c执行非授权的操作。成功利用这个漏洞的攻击者可以绕过预期的IPSec策略,设置无效的策略,或导致拒绝服务。