久久国产乱子伦精品免费M,亚洲一区二区三区91,欧美国产在线视频,国产精品视频久久

Linux高危漏洞曝光:Linux 內(nèi)核 ipv4/udp.c 遠(yuǎn)程恣意代碼執(zhí)行

漏洞描述

Linux kernel是美國Linux基金會發(fā)布的操作體系Linux所使用的內(nèi)核。Linux kernel 4.5之前的版別中的udp.c文件存在安全縫隙,Linux內(nèi)核中的udp.c答應(yīng)長途攻擊者經(jīng)過UDP流量履行恣意代碼,這些流量會在履行具有MSG_PEEK象征的recv體系調(diào)用時觸發(fā)不安全的第2次校驗和核算,長途攻擊者可精心構(gòu)造數(shù)據(jù)履行恣意代碼,進(jìn)一步致使本地提權(quán),歸于高危縫隙。但由于現(xiàn)實狀況中,根據(jù)UDP協(xié)議的效勞時MSG_PEEK象征在實際使用的狀況較少,受該長途指令履行縫隙損害影響集體規(guī)模有限。

該漏洞是來自谷歌的Eric Dumazet發(fā)現(xiàn)的,他說漏洞源于2015年年末的一個Linux內(nèi)核補丁。

漏洞編號

CVE-2016-10229

影響范圍

依據(jù)CVE官網(wǎng)披露,當(dāng)Linux Kernel版本小于4.5會受到該漏洞的影響。

Google Android受影響的發(fā)行版:Nexus 5X, Nexus 6, Nexus 6P, Pixel, Pixel XL, Pixel C, Android One, Nexus Player。以及其它相關(guān)的OEM版本。

Ubuntu 12.04、Ubuntu 14.04系列受影響,版本(16.04、16.10、 17.04)不受影響;

Debian 6、Debian 7、Debian 8系列均受影響;

SUSE 12和12SP1系列受影響;SUSE 12SP2 以及11及更早版本不受影響;

RedHat Linux 5、6、7系列不受影響;

修復(fù)方案

一些主要的Linux發(fā)行版,如Ubuntu和Debian早在今年2月份已經(jīng)部署了修復(fù)后的build版本;Red Hat則表示,其Linux發(fā)行版不受該漏洞影響。谷歌方面在本月的Android安全公告中,也已經(jīng)針對Android系統(tǒng)發(fā)布了相應(yīng)的補丁。

廠商已經(jīng)發(fā)布了升級補丁以修復(fù)此安全問題,補丁獲取鏈接:

https://git.kernel.org/pub/scm/Linux/kernel/git/torvalds/Linux.git/commit/?id=197c949e7798fbf28cfadc69d9ca0c2abbf931

建議存在該漏洞的公司依照本身業(yè)務(wù)狀況,思考受攻擊面后酌情修復(fù)。

相關(guān)新聞

歷經(jīng)多年發(fā)展,已成為國內(nèi)好評如潮的Linux云計算運維、SRE、Devops、網(wǎng)絡(luò)安全、云原生、Go、Python開發(fā)專業(yè)人才培訓(xùn)機構(gòu)!

    1. 主站蜘蛛池模板: 衡水市| 栾川县| 泰顺县| 巴马| 临夏市| 且末县| 桂平市| 石台县| 资源县| 宁强县| 桦甸市| 监利县| 镇远县| 河东区| 江都市| 巴东县| 苏尼特左旗| 常山县| 应城市| 阳春市| 深圳市| 那曲县| 舒城县| 无锡市| 丰台区| 天柱县| 恩平市| 诏安县| 廊坊市| 阿克苏市| 曲松县| 上犹县| 新干县| 东乡族自治县| 巴塘县| 阿尔山市| 湘潭市| 荔浦县| 鹤壁市| 柯坪县| 璧山县|