Linux kernel 安全漏洞 CVE-2020-27825 CNVD-2021-43550

5.4 AV AC AU C I A
发布: 2020-12-11
修订: 2024-11-21

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。KVM是其中的一个基于内核的虚拟机。 Linux kernel (5.10-rc1) 存在安全漏洞,该漏洞源于trace ring buffer.c中发现了一个use-after free缺陷。在不同的cpu上并行运行跟踪打开和调整cpu缓冲区大小时存在竞争问题,可能导致拒绝服务问题(DOS)。这个漏洞甚至允许具有特殊用户权限的本地攻击者可利用该漏洞对内核信息泄漏进行威胁。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息