华乐网
当前位置: 首页 >头条 >社会 >正文

UCloud-201610-001: 内核‘Dirty Cow’提权漏洞安全预警

2019-03-30 18:29    

Linux 内核近日爆发的’Dirty Cow’漏洞(CVE-2016-5195),可以导致低权限用户实现本地提权。请检查您使用内核是否在影响范围之内,并及时升级。

影响范围

Linux kernel >=2.6.22

修复方案

1.等待 Linux发布官方修复版本后及时升级,修复版本发出后UCloud会修改此通告并发布修复通知,请关注;
2.获取修复代码,自行编译修复,代码下载地址:http://t.cn/RVCq1fR

漏洞详情

(CVE-2016-5195)Linux内核的内存子系统在处理写(Copy-on-Write)时存在条件竞争漏洞,导致可以破坏私有只读内存映射。攻击者可以欺骗系统修改可读的用户空间代码然后去执行,一个低权限的本地用户能够利用此漏洞获取其他只读内存映射的写权限,比如攻击者修改存在的setuid文件去提升权限。

参考链接

http://dirtycow.ninja/


品牌、内容合作请点这里: 寻求合作 ››

榜单

今日推荐