漏洞标题
N/A
漏洞描述信息
在Linux内核lib/assoc_array.c文件之前4.5.3版本的assoc_array_insert_into_terminal_node函数,并不检查槽是否为叶子节点。这使得本地用户可以通过使用使用 associative-array 数据结构的应用从内核内存中获取敏感信息,或者通过造成服务拒绝(Invalid pointer dereference 和 out-of-bounds read)。这被keyutils测试套件所证明。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The assoc_array_insert_into_terminal_node function in lib/assoc_array.c in the Linux kernel before 4.5.3 does not check whether a slot is a leaf, which allows local users to obtain sensitive information from kernel memory or cause a denial of service (invalid pointer dereference and out-of-bounds read) via an application that uses associative-array data structures, as demonstrated by the keyutils test suite.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 信息泄露漏洞
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 4.5.2及之前的版本中的lib/assoc_array.c文件的‘assoc_array_insert_into_terminal_node’函数存在安全漏洞。本地攻击者可利用该漏洞获取内核内存的敏感信息或造成拒绝服务(空指针逆向引用或越边界读取)。
CVSS信息
N/A
漏洞类别
信息泄露