目录
描述
影响版本
环境
过程
修复建议
CVE-2020-14386 | Linux kernel权限提升漏洞

描述
2020年09月23日,360CERT监测发现 openwall邮件组
发布了 linux-kernel 权限提升漏洞
的风险通告,该漏洞编号为 CVE-2020-14386
,漏洞等级:高危
,漏洞评分:7.8
。
本地攻击者通过向受影响的主机发送特制的请求内容,可以造成权限提升
影响。
因为漏洞存在内核中,若成功利用该漏洞将直接获得系统最高权限。
目前使用内核进行虚拟化的产品如 openshift/docker/kubernetes 在错误的