Linux kernel fs/proc/array.c do_task_stat函数信息泄露漏洞

日期: 2011-07-19 | 影响软件: Linux kernel | POC: 否

漏洞描述

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.39-rc1之前版本的fs/proc/array.c中的do_task_stat函数不能执行预期的uid检查。本地用户可通过读取已执行PIE二进制进程的/proc/#####/stat文件中的start_code和end_code域击败ASLR保护机制。

PoC代码

暂无

相关漏洞推荐