Linux修补了存在已有7年的可扩张使用者权限漏洞
发表于:2024-11-15 作者:admin
编辑最后更新 2024年11月15日,Linux团队近日修补了Linux kernel中一个已存在7年的老旧漏洞,该漏洞的风险等级为CVSS v3 7.8(最高是10),属于风险颇高的安全漏洞,允许骇客扩张权限或造成服务阻断。 此一编号为CVE-2017-2636的漏洞是由Positive Technologies安全专家Alexander Popov所发
Linux团队近日修补了Linux kernel中一个已存在7年的老旧漏洞,该漏洞的风险等级为CVSS v3 7.8(最高是10),属于风险颇高的安全漏洞,允许骇客扩张权限或造成服务阻断。
此一编号为CVE-2017-2636的漏洞是由Positive Technologies安全专家Alexander Popov所发现,它藏匿在n_hdlc驱动程式中,当某个应用释放同一记忆体位址两次,就会造成安全缺口并让骇客有机可趁。
该漏洞早在2009年的6月便存在,显示它已存活了超过7年,Popov说,这代表该漏洞可能广泛地出现在各式的Linux工作站与伺服器上,骇客不需使用特别的硬体,也只要利用一般权限的使用者帐号就能展开攻击。
CVE-2017-2636影响各种受欢迎的Linux版本,从RHEL 6/7、Fedora、SUSE、Debian到Ubuntu等。Popov于今年2月便将相关的漏洞资讯、概念性攻击程式与修补程式提供给Linux团队,该团队则在3月释出修补。
- 上一篇
国安会谘询委员李德财:推动国家级资安战略,捍卫数位国土安全
图片来源: iThome 制订国家资安发展方针的国家安全会议谘询委员李德财于3月15日,亲临第三届台湾资安大会(Taiwan Cyber Security Summit 2017)致词时指出,资安已经和每个人的生活息息相关,不论是去年银行ATM盗领事件或者是农曆春节过后的券商遭到DDoS攻
- 下一篇
脸书让手机化身虚拟市政厅,小市民与官员沟通没隔阂
图片来源: Facebook 脸书(Facebook)近日在美国的Facebook行动程式上增添了「市政厅」(Town Hall)的功能,让用户可以直接接触当地的市政官员,推动民众与官员的交流,也呼应了脸书创办人暨执行长祖克柏(Mark Zuckerberg)今年2月对于脸书创造全民参与社
相关文章
- FGO人物逸闻,fgo北斋葛饰为什么叫阿荣?
- 赛尔号中的索兰特是邪灵组织吗?索兰特和布莱克什么关系
- Xbox买会员服务可以玩所有游戏吗
- 火影忍者:忍界中的四大伪君子分别是谁?大野木,神农,四代风影上榜。
- 神印王座谁赢了:龙皓晨对战杨文昭谁厉害,龙皓晨是怎样打败杨文昭
- 杨文昭和陈樱儿在一起吗?
- 喜羊羊全员基因转变成狼族,造型高冷炫酷,美羊羊的各种姿态!
- 颜艺才是本体!《狂赌之渊》真人版的学生会长终于涂上了蓝色口红,狂赌之渊学生会成员有哪些
- 史莱姆第15话:利姆露赐予鬼人职务,紫苑完全不适合,朱菜没变化,转生史莱姆结局
- 《杀手6》游侠LMAO 8.3完整内核汉化补丁下载发布!杀手6怎么玩,杀手6通关攻略大全