Linux Kernel 系统调用TF/NT标记本地拒绝服务攻击漏洞 CVE-2002-1319 CNNVD-200212-012

2.1 AV AC AU C I A
发布: 2002-12-11
修订: 2017-10-10

Linux Kernel是开放源代码的Linux内核系统。 Linux内核不正确处理系统调用的TF/NT标记,本地攻击者利用这个漏洞可以进行拒绝服务攻击。 Linux内核在处理lcall调用时会仿真一个陷阱/中断门. 真正的陷阱/中断门会在进入内核之前清除EFLAGS中的TF和NT标记, 然而Linux内核的仿真代码在实现上没有做这一步处理. 如果本地攻击者在调用lcall之前有意设置了TF或NT标志, 就会导致内核错误地根据EFLAGS进行处理, 这将造成内核崩溃, 系统可能挂起或重启. 这个漏洞影响x86平台下的Linux kernel 2.2.x, 2.4.20以及更低版本, 2.5.x.

0%
暂无可用Exp或PoC
当前有31条受影响产品信息