漏洞信息详情
Linux kernel 安全漏洞
漏洞简介
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在安全漏洞,攻击者可利用该漏洞控制绕过限制,以升级他在主机系统上的特权。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://ubuntu.com/security/CVE-2021-29657
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/163324/KVM-nested_svm_vmrun-Double-Fetch.html
来源:CONFIRM
链接:https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a58d9166a756a0f4a6618e4f593232593d6df134
来源:CONFIRM
链接:https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.12
来源:MISC
链接:https://bugs.chromium.org/p/project-zero/issues/detail?id=2177
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20210902-0008/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29657
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162549/Ubuntu-Security-Notice-USN-4948-1.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Linux-kernel-privilege-escalation-via-Nested-VMCB-Controls-35018
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1625
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/163324/KVM-nested_svm_vmrun-Double-Fetch.html
受影响实体
暂无
补丁
- Linux kernel 安全漏洞的修复措施<!--2021-4-7-->
还没有评论,来说两句吧...