Linux Kernel CIFS空指针引用拒绝服务漏洞

漏洞起因
设计错误
危险等级

影响系统
Linux Kernel

不受影响系统

危害
本地攻击者可以利用漏洞使系统崩溃。
CVSSv2:

攻击所需条件
攻击者必须访问Linux。

漏洞信息
Linux是一款开源的操作系统。
支持CIFS(CONFIG_CIFS)网络文件系统的Linux内核在处理重连接尝试时存在一个空指针引用缺陷,非特权用户/程序可利用此缺陷使系统崩溃,造成拒绝服务攻击。

测试方法

厂商解决方案
用户可参考如下Git库的中补丁程序:
https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ea702b80e0bbb2448e201472127288beb82ca2fe

漏洞提供者
Cai

评论关闭。