美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
美創安全實驗室監測到Linux發布了Kernel的風險通告,漏洞編號:CVE-2023-31248,漏洞等級:高危,目前該漏洞細節及POC、EXP已公開。
該漏洞存在于Linux Kernel 中,是一個本地權限提升漏洞。由于nft_chain_lookup_byid()函數無法檢查鏈是否處于活動狀態以及 CAP_NET_ADMIN 是否位于任何用戶或網絡命名空間中,導致nft_chain_lookup_byid可以引用已停用的鏈,導致釋放后重用,攻擊者可利用該漏洞可以將權限提升至ROOT權限。
Linux Kernel >= v5.9-rc1
Linux Kernel (buster) >= 4.19.249-2
Linux Kernel (buster) >= 4.19.282-1
Linux Kernel (bullseye) >= 5.10.179-2
Ubuntu:
Linux Kernel (jammy) >= 5.15.0-79.86
Linux Kernel (lunar) >= 6.2.0-27.27
根據影響版本中的信息,排查并升級到安全版本。