积极预防 及时发现
快速响应 力保恢复
Linux kernel 2.4和2.2版本允许本地用户通过对sysctl调用使用negative参...
发布时间:2001-05-03 信息来源:管理员

CNCVE编号:CNCVE-20010316 CVE编号:CVE-2001-0316 安全级别:中 漏洞中文描述: Linux kernel 2.4和2.2版本允许本地用户通过对sysctl调用使用negative参数来阅读核心内存并有可能获得权限。 漏洞英文描述: Linux kernel 2.4 and 2.2 allows local users to read kernel memory and possibly gain privileges via a negative argument to the sysctl call. 漏洞参考: REDHAT:RHSA-2001:013 | URL:http://archives.neohapsis.com/archives/linux/caldera/2001-q1/0009.html | CALDERA:CSSA-2001-009 | URL:http://www.caldera.com/support/security/advisories/CSSA-2001-009.0.txt | BUGTRAQ:20010213 Trustix Security Advi 系统类型:其他 漏洞类型:异常处理错误