漏洞信息详情
Linux Kernel 本地权限提升漏洞
- CNNVD编号:CNNVD-201302-413
- 危害等级: 中危
- CVE编号:
CVE-2013-0228
- 漏洞类型:
数字错误
- 发布时间:
2013-02-25
- 威胁类型:
本地
- 更新时间:
2013-03-07
- 厂 商:
linux - 漏洞来源:
Xen.org -
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
运行于32位Xen paravirt_ops平台上的Linux kernel 3.7.9之前版本中的arch/x86/xen/xen-asm_32.S中的‘xen_iret’函数中存在漏洞,该漏洞源于程序没有在DS段寄存器中正确地处理无效的值。通过特制的应用程序,攻击者利用该漏洞获得客户操作系统权限。
参考网址
来源: github.com
链接:https://github.com/torvalds/linux/commit/13d2b4d11d69a92574a55bfd985cfb0ca77aebdc
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=906309
来源: MLIST
名称: [oss-security] 20130213 Xen Security Advisory 42 (CVE-2013-0228) – Linux kernel hits general protection if %ds is corrupt for 32-bit PVOPS.
链接:http://www.openwall.com/lists/oss-security/2013/02/13/10
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.9
来源: git.kernel.org
来源:SECUNIA
名称:52071
链接:http://secunia.com/advisories/52071
来源:SECUNIA
名称:52270
链接:http://secunia.com/advisories/52270
来源: BID
名称: 57940