Linux kernel CIFS DNS解析功能设计错误漏洞 CVE-2010-2524 CNNVD-201009-047

4.6 AV AC AU C I A
发布: 2010-09-08
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.35之前版本中的CIFS工具中的DNS解析功能在启用CONFIG_CIFS_DFS_UPCALL时,没有对cifs.upcall的用户空间辅助dns_resolver upcall的用户密钥环进行正确的访问限制,本地用户可以借助包含add_key调用的向量欺骗DNS查询请求结果和执行任意CIFS加载。

0%
当前有1条漏洞利用/PoC
当前有11条受影响产品信息