Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 4.4.1及之前版本的kernel/ptrace.c文件中存在安全漏洞,该漏洞源于程序没有正确处理uid和gid映射。本地攻击者可通过建立用户命名空间,等待root进程使用不安全的uid或gid进入该命名空间后使用ptrace系统调用,利用该漏洞获取权限。(说明:厂商声明“此处不存在内核错误”)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-2230 | OpenELEC和RasPlex 安全漏洞 | |
| CVE-2016-0728 | Linux kernel 安全漏洞 | |
| CVE-2016-0723 | Linux kernel‘tty_ioctl’函数竞争条件漏洞 | |
| CVE-2015-8787 | Linux kernel‘nf_nat_redirect_ipv4’函数拒绝服务漏洞 | |
| CVE-2015-8785 | Linux kernel‘fuse_fill_write_pages’函数本地拒绝服务漏洞 | |
| CVE-2015-8767 | Linux kernel 拒绝服务漏洞 | |
| CVE-2015-8575 | Linux kernel 本地信息泄露漏洞 | |
| CVE-2015-8539 | Linux kernel KEYS子系统安全漏洞 | |
| CVE-2015-7566 | Linux kernel‘clie_5_attach’函数拒绝服务漏洞 | |
| CVE-2015-7550 | Linux kernel‘keyctl_read_key’函数本地拒绝服务漏洞 | |
| CVE-2015-7513 | Linux kernel 拒绝服务漏洞 | |
| CVE-2013-4312 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2016-0603 | Oracle Java SE Install子组件安全漏洞 | |
| CVE-2014-9757 | Atlassian Bamboo Ignite Realtime Smack XMPP API 安全漏洞 | |
| CVE-2016-2201 | Siemens SIMATIC S7-1500 CPU 安全漏洞 | |
| CVE-2016-2200 | Siemens SIMATIC S7-1500 CPU 拒绝服务漏洞 | |
| CVE-2015-2012 | IBM WebSphere MQ WMQ Telemetry 安全漏洞 | |
| CVE-2016-2268 | Dell SecureWorks app for iOS 安全漏洞 | |
| CVE-2016-2214 | Huawei Agile Controller-Campus 跨站脚本漏洞 | |
| CVE-2016-2091 | libdwarf 拒绝服务漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet