漏洞标题
N/A
漏洞描述信息
在Linux内核4.7.4之前,ext4和f2fs文件系统加密支持中的fscrypt_process_policy函数中的未缺失授权检查,允许用户将加密策略分配给由不同用户拥有的文件目录,可能导致拒绝服务。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A missing authorization check in the fscrypt_process_policy function in fs/crypto/policy.c in the ext4 and f2fs filesystem encryption support in the Linux kernel before 4.7.4 allows a user to assign an encryption policy to a directory owned by a different user, potentially creating a denial of service.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 安全漏洞
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 4.7.4之前的版本中的ext4和f2fs filesystem encryption support的fs/crypto/policy.c文件的‘fscrypt_process_policy’函数存在安全漏洞,该漏洞源于程序缺少身份认证检查。攻击者可利用该漏洞分配加密策略,造成拒绝服务。
CVSS信息
N/A
漏洞类别
授权问题