Linux 古老漏洞曝光!众发行版陷入困境

Linux kernel 古老漏洞曝光,最早可追溯到 2009 年!影响到了红帽、Ubuntu、Debian 等多个发行版。

虽然在 Linux kernel 中修复了本地特权升级的缺陷,但几个上流发行版尚未发布更新。管理员应计划减轻 Linux 服务器和工作站本身的漏洞,并监视其更新计划的发行版。

俄罗斯技术研究员 Alexander Popov 称,Linux kernel 4.10.1(CVE-2017-2636)的 n_hdlc 驱动程序(drivers / tty / n_hdlc.c)中存在的竞争条件缺陷可能导致在访问 n_hdlc.tbuf 时,n_hdlc_release()中会出现 double-free 错误。

Double Free 其实就是同一个指针 free 两次。虽然一般把它叫做 double free,其实只要是 free 一个指向堆内存的指针都有可能产生可以利用的漏洞。能够在 tty 设备上设置 HDLC 线路规则的本地无特权用户可以利用此缺陷,并从而增加他们在系统上的特权。

该漏洞在 CVSS 3.0 下的基本得分为 7.8,它能够让本地无权限的用户获取 root 权限,或者发动 DoS 让系统崩溃。

4.10.1 以上的版本都存在这一问题,官方人员表示,该漏洞将影响 Linux 服务器,工作站以及虚拟机,但对大多数容器不造成影响。

波及范围

此漏洞影响的 Linux 发行版主要包括红帽、Ubuntu、Debian 等。

红帽表示非常重视这一漏洞的出现,并承诺在接下来的版本中会进行修复。该问题会影响 Red Hat Enterprise MRG 2 附带的实时内核程序包,Red Hat Enterprise Linux 7 附带的 kernel-rt 软件包以及 Red Hat Enterprise Linux 5/6/7 中的内核程序包,但不影响 Red Hat Enterprise Linux 5 附带的 Linux kernel 包。

Ubuntu 版本已严重受到影响,Canonical 已经发布了 Ubuntu Linux 12.04 LTS(Precise Pangolin),14.04 LTS(Trust Tahr),Ubuntu 16.04 LTS(Xenial Xerus)的主要 Linux Kernel 的修复程序 )和Ubuntu 16.10(Yakket Yak)。Canonical 已经更新了一些内核软件包,如 linux-ti-omap4(12.04 LTS)和 linux-gke(16.04 LTS)。

Debian 6.0 版本极易受到攻击,最新版本的 Debian jessie,3.16.39-1 + deb8u2 和 wheezy 3.2.86-1 中已有修复的内核模板。

安全措施

该漏洞广泛存在于经常使用的开源组件之中,在内核更新完全可用之前,管理员可通过手动防止内核加载来降低漏洞产生的可能。在修复之后请尽快下载安全更新。

本文来自开源中国社区 [http://www.oschina.net]

时间: 2024-10-26 04:07:51

Linux 古老漏洞曝光!众发行版陷入困境的相关文章

Semplice Linux 4 发布,轻量级发行版

Semplice Linux是一份简单的.快速的.轻量级的发行,它基于Debian不稳定分支.它包含了一小批运行于Openbox窗口管理器之上的最新应用软件. Semplice Linux 4 下载地址: semplice64_current-4_400.0.iso (540MB) semplice_current-4_400.0.iso (544MB). 发行说明:http://blog.semplice-linux.org/semplice4-atom-heart-mother-releas

英特尔的 Linux 发行版提供了最快的开箱即用性能

Ubuntu.OpenSUSE.Debian.Clear Linux.Fedora.Antergos 和 CentOS 最新稳定版本和滚动更新版本的基准测试显示,英特尔的发行版 Clear Linux 提供了最快的开箱即用性能.Clear Linux 是一个滚动更新发行版,最新版本号是5700,它主要专注于容器和云端.相比其它发行版,它采用了最具有进取性的优化策略以提供最快的性能,它默认启用了许多编译器优化,如支持Function Multiversioning,运行时根据CPU类型自动选择最正

英特尔的Linux发行版提供了最快的开箱即用性能

Ubuntu.OpenSUSE.Debian.Clear Linux.Fedora.Antergos和CentOS最新稳定版本和滚动更新版本的基准测试显示,英特尔的发行版Clear Linux提供了最快的开箱即用性能.Clear Linux是一个滚动更新发行版,最新版本号是5700,它主要专注于容器和云端. 相比其它发行版,它采用了最具有进取性的优化策略以提供最快的性能,它默认启用了许多编译器优化,如支持Function Multiversioning,运行时根据CPU类型自动选择最正确的架构特

《Linux内核修炼之道》——1.4 Linux发行版

1.4 Linux发行版 Linux内核修炼之道从严格意义上来说,Linux只是一个操作系统内核,然而,一个完整的操作系统不仅仅只是内核而已,它通常还包括了桌面环境.办公套件.媒体播放器.数据库等应用软件. 许多个人.组织和企业开发了基于Linux内核的Linux发行版.现在已经有超过600个Linux发行版,可以在http://en.wikipedia.org/wiki/List_of_Linux_distributions上看到它们的列表,其中,有多于300个正处于活跃的开发中,不断地改进.

最适合和最不适合新手使用的几款 Linux 发行版

大多数知名的Linux发行版都属于"比较容易使用"这一类.一些观察人士可能会驳斥这个观点,但事实上,说到Linux,大多数并非从事IT或软件开发工作的人会被最容易的使用体验所吸引. 我在本文中将介绍几款最适合新用户的Linux发行版.选择这些发行版的标准是易用性,而不是"学习Linux"的潜力.我希望一劳永逸地摈弃这个 误区:所有使用Linux的人都需要非常熟悉Linux是如何工作的.使用了多年Linux后,我可以肯定地说,随着时间的推移,这个误区会不攻自破. 1.

Plop Linux 4.1.2发布 一份小型发行版

Plop Linux 4.1.2发布,更新Linux kernel 3.0.1,Nmap 5.51, NTFS-3G 2011.4.12AR.4, OpenSSH 5.8p2, http://www.aliyun.com/zixun/aggregation/9511.html">OpenSSL 1.0.0d, Samba 3.5.9, Squashfs 4.2, udev 171, Plop启动管理器5.0.13:setupavg - 在用户登录时自动进行环境变量设置;fpupdate -

所有Linux发行版仍未修复严重的GNU wget漏洞

 先前,安全研究员Dawid Golunski和SecuriTeam曝出GNU wget漏洞.6月9日,GNU wget项目发布文件下载包新版1.18修复漏洞. CVE-2016-4971 漏洞回顾 GUN wget 作为*nix 系统常用下载工具,支持http.https.ftp 等多种协议,当使用wget 下载文件时,若初始下载http服务提供的下载资源, 如果服务器将下载资源重定向到ftp服务时,wget 会默认信赖http服务器重定向的ftp 链接地址和文件名,而不做二次验证.从而可能下

新 0-Day 漏洞或将给 Linux 桌面发行版带来浩劫

Linux 的各个发行版都一直强调安全及其相关元素,比如防火墙.渗透测试.沙盒.无痕上网和隐私等等,但事实上可能并没有想象中的那么安全.安全研究员 Chris Evans 公开了其发现的针对 Linux 桌面发行版的 0day 漏洞,利用特制的音频文件入侵 Linux 桌面系统,允许攻击者在受害者的计算机上运行他想要的任何代码,带来潜在的破坏性后果. Evans 称该漏洞能工作在许多流行的 Linux 发行版上,包括 Ubuntu 16.04 LTS 和的 Fedora 25.它所需要的是一个恶

新0-Day漏洞或将给Linux桌面发行版带来浩劫

Linux 的各个发行版都一直强调安全及其相关元素,比如防火墙.渗透测试.沙盒.无痕上网和隐私等等,但事实上可能并没有想象中的那么安全.安全研究员 Chris Evans 公开了其发现的针对 Linux 桌面发行版的 0day 漏洞,利用特制的音频文件入侵 Linux 桌面系统,允许攻击者在受害者的计算机上运行他想要的任何代码,带来潜在的破坏性后果. Evans 称该漏洞能工作在许多流行的 Linux 发行版上,包括 Ubuntu 16.04 LTS 和的 Fedora 25.它所需要的是一个恶