Linux kernel 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1144558 漏洞类型 权限许可和访问控制
发布时间 2016-11-10 更新时间 2017-07-25
CVE编号 CVE-2016-8632 CNNVD-ID CNNVD-201611-332
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
https://www.securityfocus.com/bid/94211
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201611-332
|漏洞详情
Linuxkernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4implementation是其中的一个分布式文件系统协议。Linuxkernel4.8.11及之前的版本中的net/tipc/msg.c文件的‘tipc_msg_build’函数存在安全漏洞。本地攻击者可利用该漏洞获取权限或造成拒绝服务(基于堆的缓冲区溢出)。
|受影响的产品
Ubuntu Ubuntu Linux 16.04 LTS SuSE Linux Enterprise Server 11 SP2 LTSS SuSE Linux Enterprise Debuginfo 11 SP2 Oracle Enterprise Linux 6.2 Oracle Enterprise Linux 6 Linux
|参考资料

来源:MLIST
链接:https://www.mail-archive.com/netdev@vger.kernel.org/msg133205.html
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1390832
来源:BID
链接:http://www.securityfocus.com/bid/94211
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/11/08/5