漏洞信息详情
Linux kernel 安全漏洞
- CNNVD编号:CNNVD-201701-114
- 危害等级: 高危
- CVE编号: CVE-2016-9754
- 漏洞类型: 资料不足
- 发布时间: 2017-01-06
- 威胁类型: 本地
- 更新时间: 2017-01-06
- 厂 商: linux
- 漏洞来源:
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 4.6.1之前的版本中的profiling子系统的kernel/trace/ring_buffer.c文件的‘ring_buffer_resize’函数存在安全漏洞,该漏洞源于程序没有正确的处理整数计算。本地攻击者可通过写入/sys/kernel/debug/tracing/buffer_size_kb文件利用获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.6.1
参考网址
来源:www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.6.1
来源:git.kernel.org
链接:http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=59643d1535eb220668692a5359de22545af579f6
来源:github.com
链接:https://github.com/torvalds/linux/commit/59643d1535eb220668692a5359de22545af579f6
来源:source.CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android.com
链接:https://source.CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android.com/security/bulletin/2017-01-01.HTML
受影响实体
- Linux Linux_kernel:4.6
补丁
- Linux kernel 安全漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论