漏洞信息详情
Linux kernel 安全漏洞
漏洞简介
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于内核对于eBPF程序的处理。该问题是由于对用户提供的eBPF程序缺乏适当的验证而导致的,这可能会导致类型混淆。此漏洞允许本地攻击者在受影响的Linux内核安装上升级权限。为了利用该漏洞,攻击者可利用该漏洞必须首先获得在目标系统上执行低特权代码的能力。攻击者可利用该漏洞提升权限并在内核上下文中执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.14
参考网址
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-34866
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021101416
来源:www.zerodayinitiative.com
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-1148/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Linux-kernel-memory-corruption-via-eBPF-Type-Confusion-36658
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3872
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3938
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3839
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3967
受影响实体
暂无
补丁
- Linux kernel 安全漏洞的修复措施<!--2021-10-13-->
还没有评论,来说两句吧...