Linux Kernel TIPC实现多个整数符号错误漏洞 CVE-2010-3859 CNNVD-201012-326

6.9 AV AC AU C I A
发布: 2010-12-29
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.36.2之前版本中的TIPC实现中存在多个整数符号错误漏洞。本地用户可以借助可触发基于堆的缓冲区溢出的特制sendmsg调用获取特权。该漏洞与net/tipc/msg.c中的tipc_msg_build函数以及net/core/iovec.c文件中的verify_iovec函数有关。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息