漏洞标题
N/A
漏洞描述信息
某些对Linux内核2.6.16及其以前进行的修改并未将适当的Linux安全模块(LSM)文件权限钩子添加到(1)readv和(2)writev函数中,这可能导致攻击者绕过预期访问限制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Certain modifications to the Linux kernel 2.6.16 and earlier do not add the appropriate Linux Security Modules (LSM) file_permission hooks to the (1) readv and (2) writev functions, which might allow attackers to bypass intended access restrictions.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux Kernel ReadV/WriteV函数 权限提升漏洞
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel没有对readv和writev函数添加适当的Linux安全模块(LSM)中的用于检查文件访问权限的file_permission钩子,允许攻击者绕过预期的访问限制造成权限提升。
CVSS信息
N/A
漏洞类别
授权问题