漏洞信息详情

Linux kernel 安全漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。

Linux kernel 4.14.8及之前的版本中的kernel/bpf/verifier.c文件存在安全漏洞,该漏洞源于程序没有正确公开无法访问的代码路径。攻击者可借助特制的应用程序利用该漏洞造成拒绝服务。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=c131187db2d3fa2f8bf32fdf4e9a4ef805168467

参考网址

来源:MISC

链接:http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=c131187db2d3fa2f8bf32fdf4e9a4ef805168467

来源:MISC

链接:https://anonscm.debian.org/cgit/kernel/linux.git/tree/debian/patches/bugfix/all/bpf-fix-branch-pruning-logic.patch?h=stretch-security

来源:MISC

链接:https://github.com/torvalds/linux/commit/c131187db2d3fa2f8bf32fdf4e9a4ef805168467

来源:DEBIAN

链接:https://www.debian.org/security/2017/dsa-4073

来源:MISC

链接:https://www.spinics.net/lists/stable/msg206984.html

受影响实体

漏洞信息快速查询

相关漏洞

更多