当前位置: 首页 > 业务频道 > 业务频道 > 信息化
关于Linux存在提权漏洞的风险提示
信息来源: 发布日期:2024-06-11

近日,Linux内核被曝存在提取权限漏洞(漏洞编号CVE-2024-1086),攻击者利用该漏洞可在本地进行提权操作,最高可获取目标服务器的root管理权限。目前官方已经升级内核版本修复漏洞,请排查受漏洞影响情况,及时修复漏洞。

影响范围:3.15<= Linux kernel <= 6.8-rc1

该漏洞不适用于内核配置CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y且Linux内核版本>6.4的Linux系统。

修复方案:(1)升级Linux内核版本修复漏洞。(2)若相关用户暂时无法进行更新,如果业务不需要,可以通过阻止加载受影响的netfilter (nf_tables)内核模块来缓解。(3)如果无法禁用该模块,可在非容器化部署中,对用户命名空间进行限制。

请各单位排查受漏洞影响情况,及时修复漏洞。

版权声明      主办:南阳市卫生健康体育委员会     网站地图

网站标识码:4113000011      豫公网安备 41130202000018号

备案序号:豫ICP备2022002386号-4 

地址:河南省南阳市中州路363号 联系电话:0377-63134088 电子信箱:nyswsj@163.com