iis服务器助手广告广告
返回顶部
首页 > 资讯 > 操作系统 >Linux内核发现两个没有被修复的DoS漏洞分别是什么
  • 851
分享到

Linux内核发现两个没有被修复的DoS漏洞分别是什么

2023-06-06 00:06:55 851人浏览 薄情痞子
摘要

这篇文章给大家介绍linux内核发现两个没有被修复的DoS漏洞分别是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。贡献者Wanpeng Li(李万鹏,音译)近日在Linux Kernel中发现了两个拒绝服

这篇文章给大家介绍linux内核发现两个没有被修复的DoS漏洞分别是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。

贡献者Wanpeng Li(李万鹏,音译)近日在Linux Kernel中发现了两个拒绝服务(DOS),允许本地攻击者利用空指针引用BUG来触发DOS状态。首个漏洞在Common Vulnerabilities and Exposure中编号为CVE-2018-19406,存在于Linux内核的kvm_pv_send_ipi函数中,该函数在arch/x86/kvm/lapic.c文件中定义。
Linux内核发现两个没有被修复的DoS漏洞分别是什么
目前已经确认Linux Kernel 4.19.2中存在CVE-2018-19406漏洞,允许本访攻击者在未修复设备上使用精心制作的系统调用来达到DOS状态。触发这个问题的原因是高级可编程中断控制器 (APIC)无法正确初始化所导致的。
Li在他的公告中写道:“apic映射尚未初始化,在测试案例中使用vmcall触发pv_send_ipi接口,结果导致kvm-> arch.apic_map被解除引用。”
Linux内核发现两个没有被修复的DoS漏洞分别是什么
Li发现的第二个漏洞,仅限于攻击者可以物理访问设备的情况。该问题在CVE库中编号为CVE-2018-19407,出现在Arch/x86/kvm/lapic.c源代码文件中的kvm_pv_send_ipi功能内核函数中。由于I / O高级可编程中断控制器(I / O APIC)无法初始化,本地攻击者可以通过提交恶意的系统调用来触发NULL指针延迟条件来拒绝服务。

关于Linux内核发现两个没有被修复的DoS漏洞分别是什么就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

--结束END--

本文标题: Linux内核发现两个没有被修复的DoS漏洞分别是什么

本文链接: http://www.lsjlt.com/news/245163.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Linux内核发现两个没有被修复的DoS漏洞分别是什么
    这篇文章给大家介绍Linux内核发现两个没有被修复的DoS漏洞分别是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。贡献者Wanpeng Li(李万鹏,音译)近日在Linux Kernel中发现了两个拒绝服...
    99+
    2023-06-06
  • 被发现但未修复的漏洞叫什么
    被发现但未修复的漏洞叫0day漏洞。0day漏洞是指已经被发现,但官方还没有相关补丁的漏洞,是系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息。...
    99+
    2024-04-02
  • linux服务器中的三个内核文件分别是什么
    linux服务器中的三个内核文件分别是什么,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。linux系统只要是使用过的用户,都应该知道其强大的功能。但是可能用户对linux内...
    99+
    2023-06-16
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作