漏洞名称:Linux Kernel本地权限提升漏洞

作者:   来源:    日期:2024-06-05   

漏洞名称:Linux Kernel本地权限提升漏洞

组件名称:Linux-Kernel

影响范围:
3.15 ≤ linux kernel < 6.1.76
6.2 ≤ linux kernel < 6.6.15
6.7 ≤ linux kernel < 6.7.3
linux kernel = 6.8-rc1
不适用于内核配置CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y且Linux内核版本>6.4的Linux系统。
修复建议:
(1)升级Linux内核版本修复漏洞。
(2)若暂时无法进行更新且业务不需要,可以通过阻止加载受影响的 netfilter (nf_tables) 内核模块来缓解。
(3)如果无法禁用该模块,可在非容器化部署中,对用户命名空间进行限制。

崇山校区:沈阳市皇姑区崇山中路66号  邮编:110036
蒲河校区:沈阳市沈北新区道义南大街58号  邮编:110136
武圣校区:辽阳市白塔区青年大街38号   
邮编:111000   

中国沈阳 辽宁大学 Copyright by 辽宁大学 2016 辽ICP备05001361号