解决方案-国家级漏洞库-入门漏洞知识点

解决方案-国家级漏洞库-入门漏洞知识点

近日,国家信息安全漏洞库(CNNVD)收到关于Linux 数字错误漏洞(CNNVD--3763、CVE-2022-2639)情况的报送。成功利用漏洞的攻击者可提升本地用户权限。linux 3.13-5.18版本受漏洞影响。目前,Linux官方已经发布了版本更新修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

一、漏洞介绍

Linux 是美国Linux基金会的开源操作系统Linux所使用的内核。Linux 模块在处理大量的情况下可能会触发越界写入问题。本地经过身份认证的攻击者可利用此漏洞将低权限用户提升至ROOT权限。

二、危害影响

成功利用漏洞的攻击者可提升本地用户权限。linux 3.13-5.18版本受漏洞影响。

三、修复建议

目前,Linux官方已经发布了版本更新修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。官方链接如下:

本通报由CNNVD技术支撑单位——深信服科技股份有限公司、北京知道创宇信息技术股份有限公司、奇安信网神信息技术(北京)股份有限公司、北京天融信网络安全技术有限公司、杭州迪普科技股份有限公司、北京永信至诚科技股份有限公司、内蒙古思沃科技有限公司、新华三技术有限公司、浙江大华技术股份有限公司、北京华云安信息技术有限公司等提供支持。

~

网络安全学习,我们一起交流

~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值