Linux kernel‘fuse_fill_write_pages’函数本地拒绝服务漏洞 CVE-2015-8785 CNNVD-201602-075

4.9 AV AC AU C I A
发布: 2016-02-08
修订: 2016-12-06

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 4.4之前版本的fs/fuse/file.c文件中的‘fuse_fill_write_pages’函数存在安全漏洞。本地攻击者可借助writev系统调用(使iov结构体的首段长度为零),利用该漏洞造成拒绝服务(无限循环)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息