漏洞信息详情
Linux Kernel ‘load_script’函数本地信息泄露漏洞
				
- CNNVD编号:CNNVD-201210-264
- 危害等级: 低危
 ![图片[1]-Linux Kernel ‘load_script’函数本地信息泄露漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-08-18/fa6998ac850c38cb90c47a02e5a8652c.png) 
 
- CVE编号:
 CVE-2012-4530
 
- 漏洞类型:
 
 
 信息泄露
 
- 发布时间:
 
 2012-10-18
 
- 威胁类型:
 
 
 本地
 
- 更新时间:
 
 2013-02-19
 
- 厂        商:
 
 linux
- 漏洞来源:
 halfdog
- 
							
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 3.7.2之前版本中的fs/binfmt_script.c中的load_script函数中存在漏洞,该漏洞源于程序没有正确处理递归。通过特制的应用程序,本地攻击者利用该漏洞从内核栈内存中获得敏感信息。
参考网址
来源: github.com
链接:https://github.com/torvalds/linux/commit/b66c5984017533316fd1951770302649baf1aa33
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=868285
来源: MLIST
名称: [oss-security] 20121019 Re: CVE Request — kernel stack disclosure in binfmt_script load_script()
链接:http://www.openwall.com/lists/oss-security/2012/10/19/3
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.2
来源: git.kernel.org
来源:SECUNIA
名称:51838
链接:http://secunia.com/advisories/51838
来源:SECUNIA
名称:51850
链接:http://secunia.com/advisories/51850
来源:SECUNIA
名称:51939
链接:http://secunia.com/advisories/51939
来源:SECUNIA
名称:52105
链接:http://secunia.com/advisories/52105
来源: BID
名称: 55878
链接:http://www.securityfocus.com/bid/55878
来源:NSFOCUS
名称:21062
链接:http://www.nsfocus.net/vulndb/21062























![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)
