CVE-2022-1015 nf_tables 提权漏洞分析

安全头条 2年前 (2023) safehot
1.5K 0

内容简介:

 
author: 莫兴远 of IceSword Lab
 
一、简介
CVE-2022-1015 是 Linux 内核 nf_tables 模块的一个漏洞,其成因为没有合理限制整数范围导致栈越界读写。
受该漏洞影响的内核版本范围为 5.12 ~ 5.16 。
该漏洞为此 commit 所修复。
 
二、漏洞相关知识
Netfilter 是 Linux 内核一个非常庞大的子系统,它在内核的网络栈中置入多个钩子,并允许其他模块在这些钩子处注册回调函数,当内核执行到钩子处时,所有被注册的回调函数都会被执行。
nf_tables 则是隶属于 Netfilter 子系统的一个模块,它在 Netfi...

查看原文

? CVE-2022-1015 nf_tables 提权漏洞分析

版权声明:safehot 发表于 2023-02-06 18:47:15。
转载请注明:CVE-2022-1015 nf_tables 提权漏洞分析 | 程序员导航网

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...