• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98016条
首页 资讯 【每日安全资讯】CentOS 7用户尽快更新:重要Linux Kernel安全更新发布

【每日安全资讯】CentOS 7用户尽快更新:重要Linux Kernel安全更新发布

类型:新闻动态 来源:曲阜师范大学 2017-04-19
关联: 曲阜师范大学 收藏 0人收藏 咨询

CentOS 的维护团队成员 Johnny Hughes 向社区发布公告,针对 CentOS 7 操作系统分支推出了全新的重要内核安全更新,共计修复四处近期发现的漏洞。 首先第一个漏洞( CVE-2017-2636 )是由 Alexander Popov 报告在 Linux Kernel 中的 N_HLDC 驱动中发现的竞态条件漏洞,通过在 TTY 设备上设置 HDLC 线路执行提权操作获得 root 权限。而另一个漏洞( CVE-2017-2618 )则是在清除 /proc/pid/attr 文件的 SELinux 属性时候导致系统崩溃的情况。

第三个漏洞( CVE-2016-8650 )是由 Ralf Spenneberg 报告的,危险等级标记为 moderate ,出现在 Linux Kernel 的密钥管理子系统中。能够让本地攻击者通过提供一系列特别伪装的 RSA 密钥导致拒绝服务或者内核崩溃。

第四个漏洞( CVE-2016-9793 )同样标记为 moderate ,在 Linux Kernel 中启动 setsockopt 过程中系统调用 SO_{SND|RCV}BUFFORCE setsockopt() 出现的问题。通过这个漏洞,攻击者能够导致内存错误或者系统崩溃。

来源: cnbeta.com

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3