Linux kernel 4.10.及之前的版本中的net/xfrm/xfrm_user.c文件的‘xfrm_replay_verify_len’函數存在權限許可和訪問控制漏洞,該漏洞源于在XFRM_MSG_NEWAE更新之后,程序沒有正確驗證數據的大小。本地攻擊者可利用該漏洞獲取root權限或造成拒絕服務(基于堆的越邊界訪問)。
推薦文章: