Linux Kernel ’security/keys/keyctl.c’ 内存泄露漏洞 CVE-2009-0031 CNNVD-200901-267

4.9 AV AC AU C I A
发布: 2009-01-21
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel程序security/keys/keyctl.c函数keyctl_join_session_keyring存在内存泄漏漏洞,本地用户可以利用kfree相关方式耗尽内核内存,导致拒绝服务的情况。

0%
暂无可用Exp或PoC
当前有111条受影响产品信息