Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux kernel 3.7.6之前的版本中的arch/x86/kernel/msr.c中的msr_open函数中存在漏洞。以根权限执行特制的应用程序如msr32.c,本地攻击者利用该漏洞绕过预期的功能限制。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.kernel.org/
来源: github.com 链接:https://github.com/torvalds/linux/commit/c903f0456bc69176912dee6dd25c6a66ee1aed00 来源: bugzilla.redhat.com 链接:https://bugzilla.redhat.com/show_bug.cgi?id=908693 来源: MLIST 名称: [oss-security] 20130207 Re: CVE request -- Linux kernel: x86/msr: /dev/cpu/*/msr local privilege escalation 链接:http://www.openwall.com/lists/oss-security/2013/02/07/12