漏洞标题
N/A
漏洞描述信息
在Linux内核的LightNVM子系统中发现了一种基于堆的缓冲区溢出问题。这个问题是由于在将用户输入的数据复制到固定长度的堆缓冲区之前,对数据长度的不正确验证引起的。这个漏洞允许本地攻击者提升权限并在内核上下文中执行任意代码。攻击者必须先获得在目标系统中执行高特权代码的能力,才能利用这个漏洞。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A heap-based buffer overflow was found in the Linux kernel's LightNVM subsystem. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length heap-based buffer. This vulnerability allows a local attacker to escalate privileges and execute arbitrary code in the context of the kernel. The attacker must first obtain the ability to execute high-privileged code on the target system to exploit this vulnerability.
CVSS信息
N/A
漏洞类别
堆缓冲区溢出
漏洞标题
Linux kernel 缓冲区错误漏洞
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于LightNVM 子系统中发现了基于堆的缓冲区溢出,将用户提供的数据复制到固定长度的基于堆的缓冲区之前缺乏对长度的正确验证,攻击者利用该漏洞可以提升权限并在内核上下文中执行任意代码。
CVSS信息
N/A
漏洞类别
缓冲区错误