您好,欢迎访问利联科技官网!    24小时服务热线:400-161-0880    我们有最适合您的产品和最好的服务。登录  /  注册  /  旧平台入口

Linux 内核释放后重用漏洞修复

 

前景

    近期有用户反馈在杭州BGP服务器中发现自己的Linux系统有漏洞的可能,后经过提交权限给我司技术处

理检查发现,确实存在漏洞情况,之后通过技术及时更新补丁后恢复了。下面我们来了解下具体情况。


漏洞描述

    Linux kernel是一种计算机操作系统内核,以C语言和汇编语言写成,符合POSIX标准,按GNU通用公

共许可证发行。

    Linux kernel 5.10.11及更早版本中的PI futex在故障处理期间存在内核栈释放后重用漏洞。本地用户可

利用该漏洞在内核中执行代码。



影响产品:Linux kernel <=5.10.11


漏洞解决方案

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.kernel.org/


        发布漏洞公告信息之前,小编都力争保证每条公告的准确性和可靠性。然而采纳和实施公告中的建议则完

全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的

决策您应考虑其内容是否符合您个人或您企业的安全策略和流程。


您可能还会对下面的文章感兴趣: