漏洞标题
N/A
漏洞描述信息
内核/bpf/verifier.c 到 5.12.7 期间对指针算术操作 enforcing 不正确的限制,也被称为 CID-bb01a1bba579。这可能被滥用在内核内存中进行越界读取和写入,导致本地权限 escalation 到 root。特别是,有一个极端情况,即 off reg 引起了掩码方向的改变,这导致最终的 aux->alu_limit 不正确。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
kernel/bpf/verifier.c in the Linux kernel through 5.12.7 enforces incorrect limits for pointer arithmetic operations, aka CID-bb01a1bba579. This can be abused to perform out-of-bounds reads and writes in kernel memory, leading to local privilege escalation to root. In particular, there is a corner case where the off reg causes a masking direction change, which then results in an incorrect final aux->alu_limit.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 缓冲区错误漏洞
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux Kernel 5.12.7版本及之前版本中存在缓冲区错误漏洞,该漏洞源于对指针算术操作强制执行不正确的限制,可能会滥用这些操作在内核内存中执行越位的读写操作。攻击者可通过该漏洞从本地特权升级到root。
CVSS信息
N/A
漏洞类别
缓冲区错误