漏洞信息详情
Linux Kernel vhci_hcd驱动程序安全漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。vhci_hcd driver是其中的一个USB主机控制驱动程序。
Linux Kernel 4.14.8之前版本和4.4.114之前版本中的vhci_hcd驱动程序存在安全漏洞。本地攻击者可利用该漏洞泄露内存地址。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.8
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.114
参考网址
来源:MISC
链接:https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.8
来源:MISC
链接:https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.114
来源:MISC
链接:https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux-stable.git/commit/drivers/usb/usbip?id=2f2d0088eb93db5c649d2a5e34a3800a8a935fc5
来源:MISC
链接:https://secuniaresearch.flexerasoftware.com/advisories/80454/
来源:MISC
链接:https://secuniaresearch.flexerasoftware.com/secunia_research/2017-20/
来源:MISC
链接:https://www.spinics.net/lists/linux-usb/msg163480.html 来源:NSFOCUS 名称:38377 链接:http://www.nsfocus.net/vulndb/38377
受影响实体
- Linux Linux_kernel:4.14.7<!--2000-1-1-->
- Linux Linux_kernel:4.14.6<!--2000-1-1-->
- Linux Linux_kernel:4.14.3<!--2000-1-1-->
- Linux Linux_kernel:4.14.5<!--2000-1-1-->
- Linux Linux_kernel:4.14.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...