登录  | 加入社区

黑狼游客您好!登录后享受更多精彩

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

查看: 685|回复: 0

新的安全毛病正影响 CentOS 和 Red Hat Linux 发行版

[复制链接]

9

主题

9

帖子

0

现金

黑狼菜鸟

Rank: 1

积分
0
发表于 2018-11-12 15:24:40 | 显示全部楼层 |阅读模式 来自 江苏徐州
Qualys 研究实行室的安全团队公开了一个新的有关 Linux 内核毛病的具体信息和概念验证(PoC)代码,该毛病名为“Mutagen Astronomy”,追踪编号 CVE-2018-14634,现在仅影响 CentOS 和 Red Hat Enterprise Linux(RHEL)发行版。
aAaI0ikiWR0w0aA4.jpg
根据 Qualys 研究职员的说法,现实的 bug 存在于 Linux kernel 的 create_elf_tables函数中,大概会导致缓冲区溢出,从而以 root 权限实行恶意代码。
该毛病出如今2007年7月19日(kernel commit: b6a2fea39318)和2017年7月7日(kernel commit:da029c11e6b1)之间的 Linux kernel 中。
研究职员表现:“这个题目可以通过一个已经发布一年多的补丁来缓解,但是,红帽企业 Linux 和 CentOS 没有向后推送这个补丁,因此轻易受到攻击。”
在本日发布的一份声明中,红帽团队确认了这个题目:此毛病会影响R ed Hat Enterprise Linux 6、7 和 Red Hat Enterprise MRG 2 附带的内核包,将尽快更新办理此题目。在此之前,可通过安全发起缓解题目。”
编译自:ZDNet

转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:新的安全毛病正影响 CentOS 和 Red Hat Linux 发行版
本文地点:http://www.oschina.net/news/100316/new-linux-security-flaw




上一篇:PHP抽象类和抽象方法abstract
下一篇:Linux下Centos宝塔面板的搭建
您需要登录后才可以回帖 登录 | 加入社区

本版积分规则

 

QQ|申请友链|小黑屋|手机版|Hlshell Inc. ( 豫ICP备16002110号-5 )

GMT+8, 2024-6-2 14:15 , Processed in 0.059256 second(s), 47 queries .

HLShell有权修改版权声明内容,如有任何爭議,HLShell將保留最終決定權!

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表