Linux Kernel‘uname()’内核内存泄露漏洞 CVE-2012-0957 CNNVD-201210-198

4.9 AV AC AU C I A
发布: 2012-12-21
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.4.16之前版本中的kernel/sys.c中的override_release函数中存在漏洞。通过UNAME26特性执行期间的uname系统调用,本地攻击者利用该漏洞从内核栈内存中获得敏感信息。

0%
当前有11条漏洞利用/PoC
当前有153条受影响产品信息