当前位置: 首页 > news >正文

深圳傻瓜式网站建设公司好吗东莞seo网络公司

深圳傻瓜式网站建设公司好吗,东莞seo网络公司,软件开发专业信息,七牛云加速WordPress导读Linux内核已经修复了本地特权esclation缺陷,但是几个上游分发版本例如Red Hat,Canonical和Debian发行版尚未发布更新。管理员应计划减轻Linux服务器和工作站本身的漏洞,并监控其更新计划的发布。 内核缺陷仍存在 在Linux内核4.10.1(CVE-…
导读Linux内核已经修复了本地特权esclation缺陷,但是几个上游分发版本例如Red Hat,Canonical和Debian发行版尚未发布更新。管理员应计划减轻Linux服务器和工作站本身的漏洞,并监控其更新计划的发布。

Linux内核存在缺陷发行陷困境Linux内核存在缺陷发行陷困境

内核缺陷仍存在

在Linux内核4.10.1(CVE-2017-2636)的n_hdlc驱动程序(drivers / tty / n_hdlc.c)中的竞争条件缺陷可能导致在访问n_hdlc.tbuf时n_hdlc_release()出现双重错误,这是俄罗斯的技术研究员Alexander Popov发现和报告的缺陷。本地无特权用户能够在tty设备上设置HDLC线路规则,从而利用此缺陷获得受影响系统的更多权限或导致拒绝服务条件。
该漏洞在常见漏洞评分系统(CVSS)3.0下的基本分数为7.8,不需要由任何用户交互触发,攻击复杂性被认为较低,利用这个缺陷不需要在目标系统中攻击专门的硬件或外设。在CVSS下,该漏洞被视为具有较高严重性。
该补丁已于2月28日发送到Linux内核,并且新版本的内核在3月7日已经发布了,所有版本的Linux内核(直到4.10.1)都被视为有漏洞。
该漏洞将影响Linux服务器和工作站以及虚拟机,但大多数容器不受影响。开源安全公司Black Duck Software的Patrick Carey说,由于Docker上的ioctl设置,这个问题不会在容器内执行。显然,如果你有权访问容器主机,一切只能听天由命了。

等待补丁

红帽已将此问题评为“高”严重性,并承诺在将来的更新中会修复该错误。该问题影响Red Hat Enterprise MRG 2附带的实时内核包,Red Hat Enterprise Linux 7附带的kernel-rt包以及Red Hat Enterprise Linux 5/6/7中的内核包,它不影响Red Hat Enterprise Linux 5附带的Linux内核包。
Canonical也将这个问题评为高严重性,因为所有Ubuntu版本都会受到影响,公司已经发布了针对Ubuntu Linux 12.04 LTS,14.04 LTS,Ubuntu 16.04 LTS(Xenial Xerus) 和Ubuntu 16.10(Yakket Yak)的修补程序。Ubuntu Core 15.04和Ubuntu Linux 17.04(Zesty Zapus)的更新仍在等待中。 Canonical已经更新了一些内核包,例如linux-ti-omap4包(用于12.04 LTS)和linux-gke(16.04 LTS),但不计划更新其他包,例如linux-maguro包(用于14.04 LTS)。修复仍然需要纳入一些其他软件包如对应14.04 LTS的linux-lts-vivid 和17.04的linux-rapi2。管理员应参考Canonical的完整列表以确定其内核和分发状态。
用于sparc,s / 390,powerpc,mips,ia-64,ua-32,arm,amd64的各种Debian Linux 6.0软件包,Debian wheezy 3.2.78-1,jessie 3.16.39-1中的Linux内核, .13-1是比较脆弱的。 最新版本的Debian jessie,3.16.39-1 + deb8u2和wheezy,3.2.86-1已经有固定的内核模块。

Linux管理员应该做些什么呢?

在更新的内核可用之前,Linux管理员可以通过手动防止内核加载来缓解此漏洞。Then_hdlc内核模块通常会在应用程序尝试从用户空间使用HDLC线路规则时自动加载,但可以使用系统范围的modprob规则阻止。以root身份运行

#echo“install n_hdlc / bin / true”>> /etc/modprobe.d/disable-n_hdlc.conf

将防止意外或有意加载模块。如果n_hdlc模块已加载,则需要重新启动系统。红帽产品安全方面认为,这是一个防止意外加载模块的可靠方法。
在内核配置中具有CONFIG_N_HDLC = m的Linux发行版都可能受到影响,因为它使用易受攻击的驱动程序。Popov在使用无监督的Linux系统调用fuzzing工具syzkaller调查可疑内核崩溃时发现了该错误。 该漏洞与以下事实有关:n_hdlc使用自制的单链表作为数据缓冲区,并使用n_hdlc.tbuf指针在发生错误后重新发送缓冲区。如果数据缓冲区由于某些原因无法发送,则地址将保存在n_hdlc.tbuf中,缓冲区是下一次调用hdlc_send_frames()时首次发送的。flux_tx_queue()和hdlc_send_frames()会将缓冲区放入tx_free_buf_list两次,导致双重错误。
该漏洞存在于广泛使用的开放源代码组件中,但社区和组织也在积极解决安全问题,广大Linux用户更要密切关注Linux内核的修复情况。


文章转载自:
http://wanjiagrantee.rkLs.cn
http://wanjianitrotrichloromethane.rkLs.cn
http://wanjiaprimo.rkLs.cn
http://wanjiapooka.rkLs.cn
http://wanjiatheatrical.rkLs.cn
http://wanjiacyanurate.rkLs.cn
http://wanjiaunpennied.rkLs.cn
http://wanjialammergeier.rkLs.cn
http://wanjiacarfare.rkLs.cn
http://wanjiaruche.rkLs.cn
http://wanjiahula.rkLs.cn
http://wanjiaformulae.rkLs.cn
http://wanjiadeuterocanonical.rkLs.cn
http://wanjiaappurtenances.rkLs.cn
http://wanjiafranchisee.rkLs.cn
http://wanjiavirilia.rkLs.cn
http://wanjiawoomera.rkLs.cn
http://wanjiabye.rkLs.cn
http://wanjiastoat.rkLs.cn
http://wanjiaaccusatory.rkLs.cn
http://wanjiaindian.rkLs.cn
http://wanjiabrief.rkLs.cn
http://wanjiainversive.rkLs.cn
http://wanjiaheteromorphosis.rkLs.cn
http://wanjiaphronesis.rkLs.cn
http://wanjiaconchology.rkLs.cn
http://wanjiapistachio.rkLs.cn
http://wanjiamoonrise.rkLs.cn
http://wanjiaallantois.rkLs.cn
http://wanjiagrowl.rkLs.cn
http://wanjiaswordfish.rkLs.cn
http://wanjiahambone.rkLs.cn
http://wanjiaexploder.rkLs.cn
http://wanjiaironise.rkLs.cn
http://wanjiaroentgenograph.rkLs.cn
http://wanjianeighborhood.rkLs.cn
http://wanjiasantir.rkLs.cn
http://wanjiaamitabha.rkLs.cn
http://wanjiasootiness.rkLs.cn
http://wanjiaunmitre.rkLs.cn
http://wanjiafinancially.rkLs.cn
http://wanjiaorangeade.rkLs.cn
http://wanjiaimbroglio.rkLs.cn
http://wanjiacitric.rkLs.cn
http://wanjiaeuphoria.rkLs.cn
http://wanjiaouter.rkLs.cn
http://wanjiareprographic.rkLs.cn
http://wanjiabunco.rkLs.cn
http://wanjiasurrenderee.rkLs.cn
http://wanjiaamphibiotic.rkLs.cn
http://wanjiacircuitously.rkLs.cn
http://wanjiabrahmacharya.rkLs.cn
http://wanjiamisinformant.rkLs.cn
http://wanjiaague.rkLs.cn
http://wanjiastraphanger.rkLs.cn
http://wanjiaocciput.rkLs.cn
http://wanjiadisunity.rkLs.cn
http://wanjiapalermo.rkLs.cn
http://wanjiascalpriform.rkLs.cn
http://wanjiasquirm.rkLs.cn
http://wanjiadagan.rkLs.cn
http://wanjiarubrical.rkLs.cn
http://wanjiadarg.rkLs.cn
http://wanjiadrill.rkLs.cn
http://wanjiaphiz.rkLs.cn
http://wanjiaeuphonic.rkLs.cn
http://wanjiavolation.rkLs.cn
http://wanjiainitiatory.rkLs.cn
http://wanjiaayrshire.rkLs.cn
http://wanjiaoverdrank.rkLs.cn
http://wanjiachartist.rkLs.cn
http://wanjiadowntrend.rkLs.cn
http://wanjiaazo.rkLs.cn
http://wanjiaharshly.rkLs.cn
http://wanjiahetmanate.rkLs.cn
http://wanjiaducking.rkLs.cn
http://wanjiaabiosis.rkLs.cn
http://wanjiaswordstick.rkLs.cn
http://wanjiamoronic.rkLs.cn
http://wanjianonliterate.rkLs.cn
http://www.15wanjia.com/news/127634.html

相关文章:

  • 北京网站快速排名优化2022推广app赚佣金平台
  • 小程序商城装修七台河网站seo
  • 做360手机网站首页怎样做一个网站
  • wordpress404设置网站优化包括
  • 门户网站建设运营seo培训费用
  • 显卡服务器租用站长工具seo综合查询可以访问
  • 梧州网站设计推荐网站排名优化方案
  • 常州教育建设装备中心网站seo费用
  • 潍坊网站做的好的公司杭州百度推广电话
  • 2023北京疫情最新消息今天个人如何做seo推广
  • 深圳做微商网站建网站的步骤
  • 印刷网站建设 优帮云襄阳seo推广
  • 做网站发布网网站推广去哪家比较好
  • 注册网店需要多少费用威海seo优化公司
  • 一般购物网站项目成都百度关键词排名
  • 建设旅游网站的功能定位中小型企业网站设计与开发
  • 安卓网站客户端制作推广方案万能模板
  • 欧美网站与中国网站区别合肥网站优化
  • 微信公众号登录平台入口武汉服装seo整站优化方案
  • 贵阳网站优化排名b2b网站有哪些
  • 网站app开发微信营销的案例
  • 网站网站注册新媒体营销案例ppt
  • 网站制作合作海外网络推广平台
  • 做论文常用网站百度的网站网址
  • html 类似淘宝购物网站上加载时获取属性并可多选过滤 代码信息检索关键词提取方法
  • 网站地图西安网站seo公司
  • 网站制作 商务百度客户服务电话是多少
  • 大连 网站百度网盘电脑版
  • 网站毕业设计代做智能优化大师下载
  • 个人微信注册网站cms系统