漏洞信息详情
Linux Kernel ‘load_script’函数本地信息泄露漏洞
- CNNVD编号:CNNVD-201210-264
- 危害等级: 低危
- CVE编号:
CVE-2012-4530
- 漏洞类型:
信息泄露
- 发布时间:
2012-10-18
- 威胁类型:
本地
- 更新时间:
2013-02-19
- 厂 商:
linux - 漏洞来源:
halfdog -
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 3.7.2之前版本中的fs/binfmt_script.c中的load_script函数中存在漏洞,该漏洞源于程序没有正确处理递归。通过特制的应用程序,本地攻击者利用该漏洞从内核栈内存中获得敏感信息。
参考网址
来源: github.com
链接:https://github.com/torvalds/linux/commit/b66c5984017533316fd1951770302649baf1aa33
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=868285
来源: MLIST
名称: [oss-security] 20121019 Re: CVE Request — kernel stack disclosure in binfmt_script load_script()
链接:http://www.openwall.com/lists/oss-security/2012/10/19/3
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.2
来源: git.kernel.org
来源:SECUNIA
名称:51838
链接:http://secunia.com/advisories/51838
来源:SECUNIA
名称:51850
链接:http://secunia.com/advisories/51850
来源:SECUNIA
名称:51939
链接:http://secunia.com/advisories/51939
来源:SECUNIA
名称:52105
链接:http://secunia.com/advisories/52105
来源: BID
名称: 55878
链接:http://www.securityfocus.com/bid/55878
来源:NSFOCUS
名称:21062
链接:http://www.nsfocus.net/vulndb/21062