漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The clone system-call implementation in the Linux kernel before 3.8.3 does not properly handle a combination of the CLONE_NEWUSER and CLONE_FS flags, which allows local users to gain privileges by calling chroot and leveraging the sharing of the / directory between a parent process and a child process.
漏洞信息
N/A
漏洞
N/A
漏洞
Linux Kernel ‘CLONE_NEWUSER|CLONE_FS’本地权限提升漏洞
漏洞信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.8.3之前版本中的克隆系统调用实现中存在漏洞,该漏洞源于程序没有正确地处理CLONE_NEWUSER与CLONE_FS标记的合并。通过调用更改根目录以及利用父进程与子进程之间共享/目录,本地攻击者可利用该漏洞进行提权。
漏洞信息
N/A
漏洞
N/A