CNNVD-ID编号 | CNNVD-202401-732 |
CVE编号 | CVE-2024-0340 |
发布时间 | 2024-01-09 |
更新时间 | 2024-01-10 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Linux |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于drivers/vhost/vhost.c 中的 vhost_new_msg存在安全问题,无法正确初始化虚拟客户机和主机操作系统之间传递的消息中的内存,允许本地特权用户读取某些内核内存内容。
来源:access.redhat.com
来源:bugzilla.redhat.com
来源:lore.kernel.org
链接:https://lore.kernel.org/lkml/5kn47peabxjrptkqa6dwtyus35ahf4pcj4qm4pumse33kxqpjw@mec4se5relrc/T/
CNNVD