跳到主要内容

高危

Linux kernel create_elf_tables()整数溢出漏洞

2018-09-25 17:00:00 公开 ,2026-01-27 14:05:55 更新

  • APT漏洞
  • CISA KEV
  • 关键漏洞
  • 本地
  • 公开PoC
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
CWEs:
CWE-190 (Integer Overflow or Wraparound)
CAPEC:
CAPEC-92 (Forced Integer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-01-27 12:55:37

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
7.2
CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
输入验证错误
漏洞描述
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 2.6.x版本、3.10.x版本和4.14.x版本fs/binfmt_elf.c文件中的create_elf_tables()函数存在整数溢出漏洞,可导致本地特权提升。
修复建议
请升级到Linux Kernel 4.18.8、4.14.70、 4.9.127、4.4.156或更高版本,参考链接: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/about/

参考链接