| CNNVD-ID编号 | CNNVD-201711-493 | CVE编号 | CVE-2017-15102 |
| 发布时间 | 2017-11-17 | 更新时间 | 2019-05-09 |
| 漏洞类型 | 代码问题 | 漏洞来源 | N/A |
| 危险等级 | 中危 | 威胁类型 | 本地 |
| 厂商 | linux | ||
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。
Linux kernel 4.8.1之前的版本中的drivers/usb/misc/legousbtower.c文件的‘tower_probe’函数存在安全漏洞。本地攻击者可借助特制的USB设备利用该漏洞获取权限。
目前厂商已发布升级了Linux kernel 权限许可和访问控制漏洞的补丁,Linux kernel 权限许可和访问控制漏洞的补丁获取链接:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=2fae9e5a7babada041e2e161699ade2447a01989
来源:CONFIRM
来源:UBUNTU
来源:CONFIRM
来源:UBUNTU
来源:CONFIRM
来源:CONFIRM
链接:https://github.com/torvalds/linux/commit/2fae9e5a7babada041e2e161699ade2447a01989