VDB
CNVD-2016-02796
CNVD-2016-02796
PUBLISHED
Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。 Linux kernel 4.0.5之前版本的fs/namespace.c文件中的‘collect_mounts’函数存在拒绝服务漏洞,该漏洞源于程序未能正确考虑‘collect_mounts’函数可能在路径取消挂载后执行。本地攻击者可借助MNT_DETACH umount2系统调用的user-namespace root访问权限利用该漏洞造成拒绝服务(系统崩溃)。
Timeline
- May 2, 2016 CVE Published