千家信息网

Linux内核发现两个没有被修复的DoS漏洞分别是什么

发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,这篇文章给大家介绍Linux内核发现两个没有被修复的DoS漏洞分别是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。贡献者Wanpeng Li(李万鹏,音译)近日在Linux
千家信息网最后更新 2025年02月01日Linux内核发现两个没有被修复的DoS漏洞分别是什么

这篇文章给大家介绍Linux内核发现两个没有被修复的DoS漏洞分别是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。

贡献者Wanpeng Li(李万鹏,音译)近日在Linux Kernel中发现了两个拒绝服务(DOS),允许本地攻击者利用空指针引用BUG来触发DOS状态。首个漏洞在Common Vulnerabilities and Exposure中编号为CVE-2018-19406,存在于Linux内核的kvm_pv_send_ipi函数中,该函数在arch/x86/kvm/lapic.c文件中定义。

目前已经确认Linux Kernel 4.19.2中存在CVE-2018-19406漏洞,允许本访攻击者在未修复设备上使用精心制作的系统调用来达到DOS状态。触发这个问题的原因是高级可编程中断控制器 (APIC)无法正确初始化所导致的。
Li在他的公告中写道:"apic映射尚未初始化,在测试案例中使用vmcall触发pv_send_ipi接口,结果导致kvm-> arch.apic_map被解除引用。"

Li发现的第二个漏洞,仅限于攻击者可以物理访问设备的情况。该问题在CVE库中编号为CVE-2018-19407,出现在Arch/x86/kvm/lapic.c源代码文件中的kvm_pv_send_ipi功能内核函数中。由于I / O高级可编程中断控制器(I / O APIC)无法初始化,本地攻击者可以通过提交恶意的系统调用来触发NULL指针延迟条件来拒绝服务。

关于Linux内核发现两个没有被修复的DoS漏洞分别是什么就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

漏洞 内核 攻击者 攻击 两个 函数 高级 内容 可编 指针 控制器 文件 更多 状态 系统 设备 问题 可编程 帮助 控制 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 电脑蓝屏网络安全模式打不开 c语言连接数据库的方式 中小学网络安全教育文案 互联网科技大市场 无网络安全模式杀毒 orical数据库 入门 服务器无线网卡连接设置 公司网络安全的意识 电子签名服务器属于 中国校园服务器地址 陕西鼎盛网络技术有限公司 英雄联盟手游日服服务器 服务器机柜过滤风扇批发价 云南诚信积分管理软件开发 无线传感器网络技术项目书 企业网络技术服务优势 科技互联网主要做什么的 软件开发项目的实施方案 网络安全工作应遵循 幼儿园网络安全事故处置应急演练 软件开发相关文档模板 网络安全的基本要素有什么 电脑网络技术很难吗 窗体与oracle数据库应用 河北ios软件开发信息推荐 个人承接软件开发定制 数据库无法登录怎么备份数据 专门用于数据采集的数据库 数据库父子表查询 目前主流的无线网络技术是802
0