|
|
|||||||||||||||||
| 漏洞名称: | Linux kernel ptrace功能竞争条件漏洞 |
| CNNVD编号: | CNNVD-201302-257 |
| 发布时间: | 2013-02-20 |
| 更新时间: | 2013-02-20 |
| 危害等级: | 中危 |
| 漏洞类型: | 竞争条件 |
| 威胁类型: | 本地 |
| CVE编号: | CVE-2013-0871 |
Linux Kernel是开放源码操作系统Linux所使用的内核。
Linux kernel 3.7.5之前版本中的ptrace功能中存在竞争条件漏洞。通过在特制应用程序中的PTRACE_SETREGS ptrace系统调用如ptrace_death,本地攻击者利用该漏洞获得特权。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.kernel.org/
|
来源: github.com
|