漏洞标题
N/A
漏洞描述信息
Linux内核2.6.16.1和2.6.17-rc1中的keyring代码中的sys_add_key函数,以及可能更早的版本,允许本地用户通过keyctl请求将键添加到用户键而不是keyring键,从而导致拒绝服务(OOPS)。这会导致__keyring_search_one函数中的 invalid dereference。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The sys_add_key function in the keyring code in Linux kernel 2.6.16.1 and 2.6.17-rc1, and possibly earlier versions, allows local users to cause a denial of service (OOPS) via keyctl requests that add a key to a user key instead of a keyring key, which causes an invalid dereference in the __keyring_search_one function.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 输入验证错误漏洞
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 2.6.16.1版本和2.6.17-rc1版本存在输入验证错误漏洞,该漏洞源于密钥环代码中的sys_add_key函数允许本地用户借助于keyctl请求造成拒绝服务。
CVSS信息
N/A
漏洞类别
输入验证错误