在线炒股配资门户网-杠杆交易软件搜加杠网-【东方资本】,股票杠杆app,今日热股什么意思,预计下周一股市行情展望

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創科技隱私條款》

logo

    產品與服務
    解決方案
    技術支持
    合作發展
    關于美創

    申請試用
      【漏洞通告】Linux Kernel 本地權限提升漏洞(CVE-2023-31248)
      發布時間:2023-07-18 閱讀次數: 1551 次


      漏洞描述


      美創安全實驗室監測到Linux發布了Kernel的風險通告,漏洞編號:CVE-2023-31248,漏洞等級:高危,目前該漏洞細節及POCEXP已公開。

      該漏洞存在于Linux Kernel 中,是一個本地權限提升漏洞。由于nft_chain_lookup_byid()函數無法檢查鏈是否處于活動狀態以及 CAP_NET_ADMIN 是否位于任何用戶或網絡命名空間中,導致nft_chain_lookup_byid可以引用已停用的鏈,導致釋放后重用,攻擊者可利用該漏洞可以將權限提升至ROOT權限。



      影響范圍


      受影響版本:

      • Linux Kernel >= v5.9-rc1

      安全版本:
      Debian:

      • Linux Kernel (buster) >= 4.19.249-2

      • Linux Kernel (buster) >= 4.19.282-1

      • Linux Kernel (bullseye) >= 5.10.179-2

      Ubuntu:

      • Linux Kernel (jammy) >= 5.15.0-79.86

      • Linux Kernel (lunar) >= 6.2.0-27.27



      處置建議


      根據影響版本中的信息,排查并升級到安全版本。

      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部