欢迎来到 黑吧安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!

UCloud-201610-001: 内核‘Dirty Cow’提权漏洞安全预警

来源:本站整理 作者:UCloud 时间:2016-10-25 TAG: 我要投稿

 Linux 内核近日爆发的’Dirty Cow’漏洞(CVE-2016-5195),可以导致低权限用户实现本地提权。请检查您使用内核是否在影响范围之内,并及时升级。

 
 
影响范围
Linux kernel >=2.6.22
 
 
修复方案
1.等待 Linux发布官方修复版本后及时升级,修复版本发出后UCloud会修改此通告并发布修复通知,请关注;
2.获取修复代码,自行编译修复,代码下载地址:http://t.cn/RVCq1fR
 
 
漏洞详情
(CVE-2016-5195)Linux内核的内存子系统在处理写(Copy-on-Write)时存在条件竞争漏洞,导致可以破坏私有只读内存映射。攻击者可以欺骗系统修改可读的用户空间代码然后去执行,一个低权限的本地用户能够利用此漏洞获取其他只读内存映射的写权限,比如攻击者修改存在的setuid文件去提升权限。
 
 
参考链接
【声明】:黑吧安全网(http://www.myhack58.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱admin@myhack58.com,我们会在最短的时间内进行处理。
  • 最新更新
    • 相关阅读
      • 本类热门
        • 最近下载