发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于发现云安全日报210106:红帽RHEL系统内核发现拒绝服务和特权提升漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 中国新农民 找商家、找信息优选VIP,安全更可靠!
终于发现云安全日报210106:红帽RHEL系统内核发现拒绝服务和特权提升漏洞,需要尽快升级
发布日期:2021-11-18 06:20:46  浏览次数:14

Red Hat Enterprise Linux(RHEL)是Red Hat公司面向商业市场的Linux发行版。1月5日,Red Hat发布了安全更新,修复了红帽RHEL系统内核中发现的一些重要漏洞。以下是漏洞详情:

漏洞详情

来源:/errata/RHSA-2021:0019

-2018-20836  CVSS评分: 严重程度:高

在Linux内核的SAS扩展器子系统的实现中发现了一个漏洞,在该条件下,drivers / scsi / libsas / 中的smp_task_timedout()和smp_task_done()中存在竞争条件。攻击者可能会利用此缺陷来破坏内存并提升特权

-2019-15917  CVSS评分: 严重程度:高

在Linux内核的HCI UART驱动程序实现中发现了一个漏洞。拥有对蓝牙设备访问权限的本地攻击者可以发布ioctl,该ioctl会在drivers / bluetooth / 中触发hci_uart_set_proto()函数。当hci_uart_register_dev()失败时,由于释放后使用的问题,此函数中的缺陷可能导致内存损坏或服务拒绝。

-2019-20636  CVSS评分: 严重程度:中高

在Linux内核中发现了越界写入漏洞。驱动程序/输入/输入.c可以使用精心制作的键码表来执行越界写入。具有root用户访问权限的本地用户可以在此键码表中插入垃圾内容,从而导致超出范围的内存访问。此漏洞带来的最大威胁是对数据机密性和完整性以及系统可用性的威胁。

受影响产品和版本

Red Hat Enterprise Linux for x86_64 - Extended Update Support x86_64

Red Hat Enterprise Linux Server - AUS x86_64

Red Hat Enterprise Linux for IBM z Systems - Extended Update Support s390x

Red Hat Enterprise Linux for Power, big endian - Extended Update Support ppc64

Red Hat Enterprise Linux EUS Compute Node x86_64

Red Hat Enterprise Linux for Power, little endian - Extended Update Support ppc64le

Red Hat Enterprise Linux Server - TUS x86_64

Red Hat Enterprise Linux Server (for IBM Power LE) - Update Services for SAP Solutions ppc64le

Red Hat Enterprise Linux Server - Update Services for SAP Solutions x86_64

解决方案

目前Red Hat官方已发布Red Hat Enterprise Linux 扩展更新支持的内核更新,建议用户及时更新

查看更多漏洞信息 以及升级请访问官网:

/security/security-updates/#/security-advisories

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部