内容简介:
author: 莫兴远 of IceSword Lab
一、简介
CVE-2022-1015 是 Linux 内核 nf_tables 模块的一个漏洞,其成因为没有合理限制整数范围导致栈越界读写。
受该漏洞影响的内核版本范围为 5.12 ~ 5.16 。
该漏洞为此 commit 所修复。
二、漏洞相关知识
Netfilter 是 Linux 内核一个非常庞大的子系统,它在内核的网络栈中置入多个钩子,并允许其他模块在这些钩子处注册回调函数,当内核执行到钩子处时,所有被注册的回调函数都会被执行。
nf_tables 则是隶属于 Netfilter 子系统的一个模块,它在 Netfi...
查看原文
暂无评论...