CVE ID(CVE-2016-4913)
CVE編號:CVE-2016-4913
安全級別:低等
發(fā)布日期:2020-08-18
詳細介紹
1.漏洞描述
在Linux內(nèi)核中發(fā)現(xiàn)一個漏洞。有效載荷不應包含有效載荷。當這樣的條目被處理時,只有第一個NUL之前的部分進入連接(即目錄條目名稱被一堆NM條目編碼)。當?shù)侥壳盀橹故占牧?當前NM條目中的請求量超過254時,該過程停止。但是,作為total length返回的值是*claided*個大小的總和,而不是實際收集的數(shù)量。這將作為名稱長度-8Kb\u copy_copy_to_user()從一個由\uu get_free_page()分配的緩沖區(qū)傳遞給readdir()回調(diào)函數(shù)。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級服務器操作系統(tǒng) V10 SP3 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2016-4913 低等 暫無漏洞評分 其他
漏洞評分向量:暫無漏洞向量
4.修復方案
無需修復