漏洞标题
N/A
漏洞描述信息
在Linux内核2.6.16中的netfilter中的do_add_counters函数中的竞态条件,允许具有CAP_NET_ADMIN权限的本地用户读取内核内存,通过以一种与分配内存不一致的方式触发竞态条件,导致IPT_ENTRY_ITERATE中的缓冲区超读。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Race condition in the do_add_counters function in netfilter for Linux kernel 2.6.16 allows local users with CAP_NET_ADMIN capabilities to read kernel memory by triggering the race condition in a way that produces a size value that is inconsistent with allocated memory, which leads to a buffer over-read in IPT_ENTRY_ITERATE.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 竞争条件问题漏洞
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 2.6.16版本存在竞争条件问题漏洞,该漏洞源于存在竞态条件,本地用户可以通过触发竞争条件以产生与分配内存不符的尺寸值,导致IPT_ENTRY_ITERATE内的缓冲区通读,从而读取内核内存。
CVSS信息
N/A
漏洞类别
竞争条件问题