跳到主要内容

高危

Linux Kernel RDS协议本地权限提升漏洞

2010-11-11 00:00:00 公开 ,2026-02-17 20:18:09 更新

  • 关键漏洞
  • CISA KEV
  • 公开PoC
  • 本地
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-1284 (Improper Validation of Specified Quantity in Input) CWE-20 (Improper Input Validation)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-07 20:31:23

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
7.2
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
输入验证错误
漏洞描述
2.6.36之前版本的Linux内核中的可靠数据报套接字(rds)协议实现中的net/rds/page.c中的rds_page_copy_user函数无法正确验证从用户空间获得的地址,这允许本地用户通过精心使用sendmsg和recvmsg系统调用来获得权限。
修复建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=799c10559d60f159ab2232203f222f18fa3c4a5f

参考链接