漏洞信息详情
Linux kernel 安全漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。
Linux kernel 4.12.10之前的版本中的arch/x86/include/asm/mmu_context.h文件的‘init_new_context’函数存在安全漏洞,该漏洞源于程序没有正确的处理LDT表分配时出现的错误。本地攻击者可借助特制的程序利用该漏洞造成释放后重用。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=ccd5b3235180eef3cfec337df1c8554ab151b5cc
参考网址
来源:CONFIRM
链接:http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ccd5b3235180eef3cfec337df1c8554ab151b5cc
来源:CONFIRM
链接:https://github.com/torvalds/linux/commit/ccd5b3235180eef3cfec337df1c8554ab151b5cc
来源:CONFIRM
链接:https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.12.10
受影响实体
- Linux Linux_kernel:2.2.23:Rc2<!--2000-1-1-->
- Linux Linux_kernel:2.2.21:Rc2<!--2000-1-1-->
- Linux Linux_kernel:2.2.21:Rc1<!--2000-1-1-->
- Linux Linux_kernel:2.2.19<!--2000-1-1-->
- Linux Linux_kernel:2.2.20<!--2000-1-1-->
补丁
- Linux kernel 安全漏洞的修复措施<!--2017-11-30-->
还没有评论,来说两句吧...