CVSS v3 Score评分:5.5
https://access.redhat.com/security/cve/cve-2021-4155
漏洞描述
在XFS文件系统中的XFS_IOC_ALLOCSP IOCTL允许大小未对齐的文件增加的方式中发现了一个数据泄漏缺陷。本地攻击者可以利用这个漏洞来泄漏XFS文件系统上的数据。
打开CONFIG_XFS_FS
先执行truncate一个不对齐的size,然后调用xfs对应的ioctrl接口将文件size扩大到对齐4k;查看文件内容,会发现文件内容[2000,4096]范围内的数据不是全0;
#truncate -s 2000 new
# xfs_io new
xfs_io> allocsp 4096 0
xfs_io> q
# hexdump new
Hi gxngit, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: Kernel, and any of the maintainers: @YangYingliang , @pi3orama , @成坚 (CHENG Jian) , @Xie XiuQi
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。
登录 后才可以发表评论