漏洞标题
N/A
漏洞描述信息
## 漏洞概述
Linux内核2.6.16中的netfilter模块中的do_add_counters函数存在竞争条件漏洞,本地用户利用该漏洞可以读取内核内存。
## 影响版本
- Linux kernel 2.6.16
## 漏洞细节
竞争条件出现在do_add_counters函数中。本地用户通过CAP_NET_ADMIN权限触发这个竞争条件,可以使其产生一个与已分配内存不一致的大小值。这种不一致导致IPT_ENTRY_ITERATE函数中的缓冲区溢出读取。
## 影响
本地用户可以读取内核内存,这可能导致敏感信息泄露。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Race condition in the do_add_counters function in netfilter for Linux kernel 2.6.16 allows local users with CAP_NET_ADMIN capabilities to read kernel memory by triggering the race condition in a way that produces a size value that is inconsistent with allocated memory, which leads to a buffer over-read in IPT_ENTRY_ITERATE.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 竞争条件问题漏洞
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 2.6.16版本存在竞争条件问题漏洞,该漏洞源于存在竞态条件,本地用户可以通过触发竞争条件以产生与分配内存不符的尺寸值,导致IPT_ENTRY_ITERATE内的缓冲区通读,从而读取内核内存。
CVSS信息
N/A
漏洞类别
竞争条件问题