Linux kernel 基于栈的缓冲区错误漏洞 CVE-2013-4588 CNNVD-201311-281

6.9 AV AC AU C I A
发布: 2013-11-20
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.33:rc8及之前的版本中的net/netfilter/ipvs/ip_vs_ctl.c文件中存在基于栈的缓冲区溢出漏洞。当使用IP Virtual Server(CONFIG_IP_VS)时,本地攻击者可通过在设置或检索套接字选项期间,程序进行setsockopt或getsockopt系统调用,利用该漏洞以CAP_NET_ADMIN权限执行IP_VS操作并获取更高的权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息