Missing access checks in put_user/get_user kernel API (CVE-2013-6282)
转:http://blog.csdn.net/hu3167343/article/details/34454381/*本文章由莫灰灰编写,转载请注明出处。 作者:莫灰灰 邮箱: [email protected]*/1.漏洞成因Linuxkernel对ARM上的get_user/put_user缺少访问权限检查,本地攻击者可利用此漏洞读写内核内存,获取权限提升。2.受影响的系统Linuxker