漏洞标题
内核: io_uring: 通过缓冲环mmap造成page use-after-free漏洞
漏洞描述信息
在Linux内核的io_uring功能中,发现了一个内存泄漏漏洞。该漏洞发生在用户通过IORING_REGISTER_PBUF_RING注册缓冲环、将它映射到内存中,然后再释放它的方式。此漏洞允许本地用户崩溃系统或潜在地提升其在系统上的权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
在移除最后引用时对内存的释放不恰当(内存泄露)
漏洞标题
Kernel: io_uring: page use-after-free vulnerability via buffer ring mmap
漏洞描述信息
A memory leak flaw was found in the Linux kernel’s io_uring functionality in how a user registers a buffer ring with IORING_REGISTER_PBUF_RING, mmap() it, and then frees it. This flaw allows a local user to crash or potentially escalate their privileges on the system.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
释放后使用
漏洞标题
Linux kernel 安全漏洞
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于存在内存泄漏问题,允许本地用户导致崩溃或提升权限。
CVSS信息
N/A
漏洞类别
其他