Linux kernel 安全漏洞 CVE-2014-9717 CNNVD-201505-383

3.6 AV AC AU C I A
发布: 2016-05-02
修订: 2016-08-12

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 4.0.2之前版本的fs/namespace.c文件中存在安全漏洞,该漏洞源于程序处理MNT_DETACH umount2系统调用时没有验证是否设置MNT_LOCKED标志。本地攻击者可通过在用户命名空间中调用umount2利用该漏洞绕过既定的访问限制,导航到挂载下的文件系统位置。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息