阿里云
发表主题 回复主题
  • 4124阅读
  • 0回复

[安全漏洞公告专区]【漏洞公告】“Phoenix Talon” Linux内核漏洞

级别: 论坛版主
发帖
234
云币
459
近期,Linux内核曝出远程执行漏洞,并命名为“Phoenix Talon”,其中一个漏洞为严重(Critical)级别,另外三个为高危(High)。这四个漏洞的影响范围包括所有Linux kernel 2.5.69 ~ Linux kernel 4.11的内核版本。漏洞可导致远程DOS,在符合一定利用条件下可导致远程代码执行,包括传输层的TCP、DCCP、SCTP以及网络层的IPv4和IPv6协议均受影响。 T@yH. 4D  
具体详情如下:                                  do[K-r  
                                                
漏洞编号: # Jdip)  
CVE-2017-8890 Vj2GK"$v  
CVE-2017-9075 xh-[]Jz(  
CVE-2017-9076 Y~vTFOI  
CVE-2017-9077 e-e{-pB6  
漏洞名称: "L8V!M_e  
“Phoenix Talon” Linux内核漏洞 \B}W(^\wg;  
官方评级: ';ZJuJ.  
CVE-2017-8890:严重(Critical) w4x8 Sre  
CVE-2017-9075:高危(High) tjd"05"@:  
CVE-2017-9076:高危(High) h[Iu_#HMa  
CVE-2017-9077:高危(High) [CUJA  
漏洞描述: eGTK^p  
CVE-2017-8890 tLvli>y@  
自4.10.15版本开始Linux内核net/ipv4/inet_connection_sock.c中的inet_csk_clone_lock函数能让攻击者发动DoS(double free)攻击,或者利用accept()系统调用造成其他影响。 P);Xke  
该漏洞是四个漏洞中最严重的,本质上是double free的问题,使用setsockopt()函数中MCAST_JOIN_GROUP选项,并调用accept()函数即可触发该漏洞。 `S~u4+y]  
CVE-2017-9075 JxLH]1b  
4.11.1版本后的Linux内核中net/sctp/ipv6.c里的sctp_v6_create_accept_sk函数对继承处理不当,本地用户可以发动DoS攻击,或者通过特制的系统调用造成其他影响,这个漏洞与CVE-2017-8890相关。 <khx%<)P  
CVE-2017-9076 6sZRR{'  
Linux版本4.11.1后的系统net/dccp/ipv6.c文件中的dccp_v6_request_recv_sock函数对继承处理不当,本地用户可以发动DoS攻击,或者通过特制的系统调用造成其他影响,这个漏洞与CVE-2017-8890相关。 9~; Ju^b  
CVE-2017-9077 Vks,3$  
Linux版本4.11.1后的系统net/dccp/ipv6.c文件中的tcp_v6_syn_recv_sock函数对继承处理不当,本地用户可以发动DoS攻击,或者通过特制的系统调用造成其他影响,这个漏洞与CVE-2017-8890相关。 1|nB\xgu  
漏洞利用条件和方式: <>e<Xd:77{  
X*JD  
u}:O[DG  
漏洞影响范围: OK)0no=OAK  
Linux kernel 2.5.69 ~ Linux kernel 4.11的内核版本 f.f4<_v'h  
漏洞检测: F4&N;Zm2  
xw-q)u  
漏洞修复建议(或缓解措施): sY6'y'a95  
目前厂商已经发布了升级补丁以修复这些安全问题,强烈建议您使用 yum update kernel 或sudo apt-get update && sudo apt-get upgrade升级内核。 = ]@xXVf/  
情报来源: qnS7z%H8  
  • http://www.openwall.com/lists/oss-security/2017/05/30/24
,9pi9\S  
f2u2Ns0Ym  
zh.c_>jS  
[T%blaSX  
[ 此帖被正禾在2017-06-20 11:48重新编辑 ]
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
验证问题: 阿里云官网域名是什么? 正确答案:www.aliyun.com
上一个 下一个