SystemTap模块加载竞争条件漏洞 CVE-2011-2503 CNNVD-201107-394

3.7 AV AC AU C I A
发布: 2012-07-26
修订: 2023-11-07

SystemTap 1.6之前的版本中的systemtap运行时间工具(staprun)中的runtime/staprun/staprun_funcs.c中的insert_module函数中存在漏洞,该漏洞源于当加载时未正确验证模块。本地攻击者利用该漏洞通过签名验证和模块初始化之间的竞争条件获得特权。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息