漏洞标题
N/A
漏洞描述信息
在Linux内核2.6.19-rc1之前版本的2.6.19版本中,在s390上运行的copy_from_user函数,未正确清除内核缓冲区,这使得本地用户空间程序可以通过“从不良地址写入文件”的方式读取内核内存的某部分,触发了一个 fault,以防止内核缓冲区中的未使用内存被清除。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The copy_from_user function in the uaccess code in Linux kernel 2.6 before 2.6.19-rc1, when running on s390, does not properly clear a kernel buffer, which allows local user space programs to read portions of kernel memory by "appending to a file from a bad address," which triggers a fault that prevents the unused memory from being cleared in the kernel buffer.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux Kernel S/390 copy_from_user函数本地信息泄露漏洞
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel实现上存在漏洞,本地攻击者可能利用此漏洞导致内核内存泄露。 如果接收到了无效的用户空间地址的话,Linux的copy_from_user函数就无法正确地清除内核缓冲区。攻击者可以通过从无效的地址附加文件导致读取未初始化的内核内存。这个漏洞仅影响s390架构。
CVSS信息
N/A
漏洞类别
授权问题