info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

آسیب‌پذیری خطرناک در هسته لینوکس

Drivers/hid/hid-corsair.c در هسته‌های لینوکس  ۴.۹.x قبل از ۴.۹.۶ با تاثیر اشتباه روی قابلیت CONFIG_VMAP_STACK به کاربران محلی اجازه می‌دهد که ایجاد منع دسترسی کنند. (کرش کردن سیستم یا حافظه)
  همچنین امکان این را دارند که تاثیرات دیگری را در محیط‌های دیگر استفاده از بیش از یک صفحه مجازی برای DMA scatterlist داشته باشند.

هسته‌های لینوکس نسخه ۴.۹.۵ و پایین‌تر