LXCFS 安全漏洞 CVE-2015-1344 CNNVD-201512-081 CNVD-2015-07989

7.2 AV AC AU C I A
发布: 2015-12-07
修订: 2015-12-08

LXCFS是一套用于解决Linux内核受限的用户空间文件系统软件。 LXCFS 0.12之前版本的lxcfs.c文件中的‘do_write_pids’函数存在安全漏洞,该漏洞源于程序没有正确检查权限。本地攻击者可通过向任务文件中写入pid利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息