发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
总算理解Linux内核修正5年历史的严重bug
总算理解Linux内核修正5年历史的严重bug

总算理解Linux内核修正5年历史的严重bug

作者:yhttedit   2022-01-08 10:57:36  点击:13

详情

Linux内核修正5年历史的严重bug

Linux内核维护者修复了一个有5年历史的严重bug,此bug是一个本地权限提升漏洞,管理员和用户都需要尽可能快的将系统更新到包含修正的最新版本。该内存溢出bug是在2009年发布的-rc3中被引入到内核的,它存在于控制Linux伪tty设备的n_tty_write函数中,允许无特权的用户执行恶意代码。

安全研究员Dan Rosenberg说它是过去一年发现的第一个权限提升漏洞,表示此类严重的漏洞每隔几年才会出现一个。bug的编号是CVE-2014-0196,概念攻击代码已经公布。

相关分类
请在电脑上注册登陆 网址:https://www.zxb2b.com/