漏洞标题
N/A
漏洞描述信息
在Linux内核 drivers/infiniband/sw/rxe/rxe_mr.c 的mem_check_range函数在4.9.10之前之前,整数溢出可能导致拒绝服务(内存错误)、从内核内存获取敏感信息或通过涉及"RDMA协议 over infiniband"(aka Soft RoCE)技术写入或读取请求可能导致未定义的其他影响。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the mem_check_range function in drivers/infiniband/sw/rxe/rxe_mr.c in the Linux kernel before 4.9.10 allows local users to cause a denial of service (memory corruption), obtain sensitive information from kernel memory, or possibly have unspecified other impact via a write or read request involving the "RDMA protocol over infiniband" (aka Soft RoCE) technology.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 数字错误漏洞
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 4.9.10之前的版本中的drivers/infiniband/sw/rxe/rxe_mr.c文件的‘mem_check_range’函数存在整数溢出漏洞。本地攻击者可通过发送写入或读取请求利用该漏洞造成拒绝服务(内存损坏),获取内核内存中的敏感信息。
CVSS信息
N/A
漏洞类别
输入验证错误