漏洞详情: CVE-2006-0039

漏洞标题
NVD 暂无描述信息
来源:NVD
Linux kernel 竞争条件问题漏洞
来源:CNNVD
漏洞描述
Race condition in the do_add_counters function in netfilter for Linux kernel 2.6.16 allows local users with CAP_NET_ADMIN capabilities to read kernel memory by triggering the race condition in a way that produces a size value that is inconsistent with allocated memory, which leads to a buffer over-read in IPT_ENTRY_ITERATE.
来源:NVD
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 2.6.16版本存在竞争条件问题漏洞,该漏洞源于存在竞态条件,本地用户可以通过触发竞争条件以产生与分配内存不符的尺寸值,导致IPT_ENTRY_ITERATE内的缓冲区通读,从而读取内核内存。
来源:CNNVD
在Linux内核2.6.16中的netfilter中的do_add_counters函数中的竞态条件,允许具有CAP_NET_ADMIN权限的本地用户读取内核内存,通过以一种与分配内存不一致的方式触发竞态条件,导致IPT_ENTRY_ITERATE中的缓冲区超读。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
竞争条件问题
来源:CNNVD
相关链接