info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

آسیب‌پذیری خطرناک در هسته لینوکس

فایل drivers/net/usb/catc.c در هسته لینوکس نسخه ۴.۹.x قبل از ۴.۹.۱۱ به صورت نادرست با گزینه CONFIG_VMAP_STACK برخورد می‌کند که به کاربر محلی اجازه می‌دهد که منع دسترسی ایجاد کند یا موجب تاثیرات مخرب دیگر شود.

هسته‌های لینوکس نسخه ۴.۹ پایین‌تر از ۴.۹.۱۱

تحت نظارت وف ایرانی