亚洲精品v日韩精品-国产妇女乱码一区二区三区-HD免费看片,大粗又爽又黄少妇毛片免费,亚洲国产精品伦理,韩国三级bd高清中文字幕下载

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請試用
      【漏洞通告】Linux Kernel 本地權(quán)限提升漏洞(CVE-2023-31248)
      發(fā)布時間:2023-07-18 閱讀次數(shù): 1218 次


      漏洞描述


      美創(chuàng)安全實驗室監(jiān)測到Linux發(fā)布了Kernel的風險通告,漏洞編號:CVE-2023-31248,漏洞等級:高危,目前該漏洞細節(jié)及POC、EXP已公開。

      該漏洞存在于Linux Kernel 中,是一個本地權(quán)限提升漏洞。由于nft_chain_lookup_byid()函數(shù)無法檢查鏈是否處于活動狀態(tài)以及 CAP_NET_ADMIN 是否位于任何用戶或網(wǎng)絡(luò)命名空間中,導致nft_chain_lookup_byid可以引用已停用的鏈,導致釋放后重用,攻擊者可利用該漏洞可以將權(quán)限提升至ROOT權(quán)限。



      影響范圍


      受影響版本:

      • Linux Kernel >= v5.9-rc1

      安全版本:
      Debian:

      • Linux Kernel (buster) >= 4.19.249-2

      • Linux Kernel (buster) >= 4.19.282-1

      • Linux Kernel (bullseye) >= 5.10.179-2

      Ubuntu:

      • Linux Kernel (jammy) >= 5.15.0-79.86

      • Linux Kernel (lunar) >= 6.2.0-27.27



      處置建議


      根據(jù)影響版本中的信息,排查并升級到安全版本。

      免費試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部