CVE ID(CVE-2022-0264)
CVE编号:CVE-2022-0264
安全级别:中等
发布日期:2022-01-24
详细介绍
1.漏洞描述
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在信息泄露漏洞,该漏洞源于在处理内部数据结构时,在 Linux 内核的 eBPF 验证程序中发现了一个漏洞。 内部存储器位置可以返回到用户空间。 有权将 eBPF 代码插入内核的本地攻击者可以使用它来泄漏内部内核内存详细信息,从而破坏针对内核的一些漏洞利用缓解措施。
2.影响产品(系统版本 是否受影响)
中标麒麟高级服务器操作系统 V7 不影响
银河麒麟高级服务器操作系统 V10 不影响
银河麒麟高级服务器操作系统 V10 SP1 不影响
银河麒麟高级服务器操作系统 V10 SP2 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2022-0264 中等 5.1 其他
漏洞评分向量:CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N