Linux kernel O_DIRECT获取原本属于其他用户的敏感信息的漏洞 CVE-2003-0956 CNNVD-200312-282

2.6 AV AC AU C I A
发布: 2003-12-31
修订: 2023-11-07

在处理Linux kernel 2.4.22之前版本的O_DIRECT时存在多个竞态条件漏洞。当处理少量的文件时该漏洞可导致过时的数据从磁盘中返回或者当正在读取的文件被截短时导致错误的数据被返回,本地用户获取原本属于其他用户的敏感信息,该漏洞不同于CVE-2003-0018。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息