您的位置:首页 > 其它

为什么内核访问用户数据之前,要做access_ok?【转】

2018-07-16 14:59 295 查看
[linuxer](https://mp.weixin.qq.com/s/z5GgLD4l96P4dETmMy0qbw) ## 案例 比如内核的如下commit引入了一个严重的安全漏洞(编号CVE-2017-5123): ![](https://images2018.cnblogs.com/blog/811006/201807/811006-20180716145826169-496507658.jpg) ## 危害 一个攻击案例可以参考: [freebuf](http://www.freebuf.com/vuls/152412.html) 《Linux内核Waitid系统调用本地提权漏洞(CVE-2017-5123)的分析与利用》 ## 修复 而内核的这个commit对其进行了修复: ![](https://images2018.cnblogs.com/blog/811006/201807/811006-20180716145849330-1745657368.jpg)
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐