发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于认识Linux Kernel 5.9.1 及更早版本发现数据泄露和特权升级漏洞,需尽快升级 - 最新消息 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 中国新农村 找商家、找信息优选VIP,安全更可靠!
终于认识Linux Kernel 5.9.1 及更早版本发现数据泄露和特权升级漏洞,需尽快升级 - 最新消息
发布日期:2023-07-01 00:09:41  浏览次数:9

Linux 内核(linux kernel)最近爆出了多个漏洞,这些漏洞会允许攻击者获取特权,未经验证访问机密数据和现有账户。

以下是漏洞详情:

漏洞详情

-2020-26088 严重程度:高

net / nfc / 中的NFC套接字创建中缺少CAP_NET_RAW检查,本地攻击者可以绕过安全机制来使用其创建原始套接字,获取特权,从而未经授权访问机密数据和现有账户。

-2020-25645 严重程度:高

当IPsec配置为对GENEVE隧道使用的特定UDP端口的通信进行加密时,两个Geneve端点之间的通信可能不会被加密,从而允许两个端点之间的任何人读取未加密的通信。此漏洞的主要威胁是对数据保密性。

-2020-27673 严重程度:高

该漏洞可能导致拒绝服务。每当一个事件被内核接受时,另一个事件就可以通过同一个事件进来通道。这个如果新事件以高速率传入,则可能导致事件处理循环长时间运行。在极端情况下,这可能导致内核完全挂起,导致dom0受到影响时主机出现DoS(拒绝服务)。

-2020-27675 严重程度:高

Linux内核事件通道处理代码不会针对被并行删除的同一事件通道来保护事件的处理。

这可能导致访问已释放的内存区域或在事件处理代码中取消对空指针的引用,从而导致系统行为错误甚至崩溃。

-2020-25643 严重程度:高

在HDLC_PPP模块中发现了一个漏洞。ppp_cp_parse_cr函数中不正确的输入验证会导致内存损坏和读取溢出,这可能导致系统崩溃或导致拒绝服务。此漏洞带来的最大威胁是对数据机密性和完整性以及系统可用性的威胁。

受影响产品和版本

此漏洞影响Linux Kernel 及更早版本(Linux发行版内核以上)Linux 发行版:

RedHat RHEL 8,

Ubuntu Bionic()及更高版本,

Debian 9和10,

CentOS 8,

Fedora等基于这些内核的Linux发行版都会受到影响

解决方案

升级至Linux kernel 或更新版本可修复上述漏洞

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部