CVE ID(CVE-2016-4913)
CVE编号:CVE-2016-4913
安全级别:低等
发布日期:2020-08-18
详细介绍
1.漏洞描述
在Linux内核中发现一个漏洞。有效载荷不应包含有效载荷。当这样的条目被处理时,只有第一个NUL之前的部分进入连接(即目录条目名称被一堆NM条目编码)。当到目前为止收集的量+当前NM条目中的请求量超过254时,该过程停止。但是,作为total length返回的值是*claided*个大小的总和,而不是实际收集的数量。这将作为名称长度-8Kb\u copy_copy_to_user()从一个由\uu get_free_page()分配的缓冲区传递给readdir()回调函数。
2.影响产品(系统版本 是否受影响)
银河麒麟高级服务器操作系统 V10 SP3 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2016-4913 低等 暂无漏洞评分 其他
漏洞评分向量:暂无漏洞向量
4.修复方案
无需修复