Linux Kernel是美国Linux基金会发布的开放源码操作系统Linux所使用的内核。 Linux kernel 3.8.9之前的版本中的kernel/events/core.c中的‘perf_swevent_init’函数中存在漏洞,该漏洞源于程序使用不正确的整数数据类型。本地攻击者可通过特制的perf_event_open系统调用利用该漏洞获得权限。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://news.ycombinator.com/item?id=5703758
来源: twitter.com 链接:http://twitter.com/djrbliss/statuses/334301992648331267 来源: git.kernel.org 链接:http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8176cced706b5e5d15887584150764894e94e02f 来源: github.com 链接:https://github.com/torvalds/linux/commit/8176cced706b5e5d15887584150764894e94e02f