Linux Kernel 缓冲区错误漏洞 CVE-2009-4004 CNNVD-200911-214

7.2 AV AC AU C I A
发布: 2009-11-20
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux Kernel 2.6.32-rc7之前版本中的KVM子系统的arch/x86/kvm/x86.c文件中的kvm_vcpu_ioctl_x86_setup_mce函数中存在缓冲区错误漏洞。本地用户可以通过发送包含Machine Check Exception (MCE) banks的特制KVM_X86_SETUP_MCE IOCTL请求触发缓冲区溢出,导致拒绝服务攻击或获得特权。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息