Linux Kernel tcf_fill_node函数本地信息泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID: CVE-2009-3612 Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel netlink子系统中net/sched/cls_api.c文件的tcf_fill_node函数没有初始化某些tcm__pad2结构成员,这允许本地用户从内核内存获取敏感信息。 Linux kernel 2.6.x Linux kernel 2.4.x 厂商补丁: Linux ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff_plain;h=ad61df918c44316940404891d5082c63e79c256a

0%
暂无可用Exp或PoC
当前有0条受影响产品信息