Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.15.7及之前版本中的drivers/scsi/libsas/sas_expander.c文件的‘sas_smp_get_phy_events’函数存在内存泄露漏洞。本地攻击者可借助/sys/class/sas_phy目录下文件的读取权限利用该漏洞造成拒绝服务(内存消耗)。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.15.7及之前版本中的drivers/scsi/libsas/sas_expander.c文件的‘sas_smp_get_phy_events’函数存在内存泄露漏洞。本地攻击者可借助/sys/class/sas_phy目录下文件的读取权限利用该漏洞造成拒绝服务(内存消耗)。