阿里云
发表主题 回复主题
  • 14994阅读
  • 5回复

[安全漏洞公告专区]【漏洞公告】 CVE-2018-1111:Red Hat DHCP Client Script代码执行漏洞

级别: 论坛版主
发帖
240
云币
471
美国时间5月15日,Red Hat官方发布通告称修复了一个DHCP Client相关的漏洞(CVE-2018-1111)。当系统使用NetworkManager并配置了DHCP协议时,攻击者可以利用一个恶意的DHCP服务器或者本地网络构造的DHCP响应,在该系统上以root权限执行任意命令。 evZcoH3~  
L-+g`  
具体详情如下: PC9,;T&7_  

m-t: ' B  
漏洞编号: M50I.Rd  
CVE-2018-1111 u1meys a{0  
漏洞名称: 4Ly>x>b<  
CVE-2018-1111:Red Hat DHCP Client Script代码执行漏洞 Sf S3}Tn[  
官方评级: ]5'$EAsuW  
高危 ^/BGOBK  
漏洞描述: 9gg{i6  
当系统使用NetworkManager并配置了DHCP协议时,攻击者可以利用一个恶意的DHCP服务器或者本地网络构造的DHCP响应,在该系统上以root权限执行任意命令。 `X<B+:>v-  
漏洞利用条件和方式: JpS}X\]i  
通过PoC直接远程利用。 u"h/ERCa  
PoC状态: Db"mq'vT  
未公开 K/W=r  
漏洞影响范围: f$dPDbZQ  
Red Hat Enterprise Linux Server 6 DFMpU.BN W  
Red Hat Enterprise Linux Server 7 mG S4W;  
[font=-apple-system, system-ui, &quot]CentOS  6[font=-apple-system, system-ui, &quot]CentOS  7 ^}+\52w  
漏洞检测: >NUbk9}J4  
开发人员检查是否使用了受影响版本范围内的操作系统版本。 lp}S'^ y  
漏洞修复建议(或缓解措施): B@F@,?K4%  
Red Hat官方已经发布新版本修复了上述漏洞,用户应及时升级进行防护。 ;TL.QN/l  
由于在基于DHCP的环境中,NetworkManager是默认启用的,所以强烈建议受影响的用户尽快安装更新。 FMdu30JV  
参考链接:https://access.redhat.com/security/vulnerabilities/3442151 c`<2&ke  
提示:建议您在修复漏洞前做好测试工作,同时使用ECS快照功能做好数据备份工作。 *I 1H  
情报来源: C@XS  
  • https://access.redhat.com/security/vulnerabilities/3442151
irQ'Rm [  
s70Z&3A  
`=Ip>7T&  
0j@mzd2  
NifQsy)*%  
mGE!,!s}  
~kZdep^]  
necY/&Ld-  
=muQ7l:(  
%}@iz(*}>  
P3"R2-  
@bg9 }Z%\h  
ko@ej^  
|O(>{GH  
v +4v  
ZxvH1qx8  
C&z!="hMhR  
]nsjYsT  
r~,y3L6ic  
8~(xi<"e  
,1ev2T  
5t:Zp\$+`  
1h@qcom9K_  
:^y!z1\2(7  
$5pCfW8>  
*duG/?>P  
CE3l_[c  
ndD>Oc}"3  
7$<pdayd  
OQumA j  
9\"\7S/Z  
QVjHGY*R  
CA#g(SiZ  
R%.`h  
c+l1 l0BA  
Ovt]3`U9J  
PtkMzhX  
[ K?  
%gmx47  
6Rfv3  
~IZ-:?+S^  
d>f;N+O%  
[ 此帖被正禾在2018-05-16 20:03重新编辑 ]
级别: 禁止发言
发帖
17
云币
20
只看该作者 沙发  发表于: 05-19
用户被禁言,该主题自动屏蔽!
级别: 禁止发言
发帖
17
云币
20
只看该作者 板凳  发表于: 05-19
用户被禁言,该主题自动屏蔽!
级别: 禁止发言
发帖
17
云币
20
只看该作者 地板  发表于: 05-19
用户被禁言,该主题自动屏蔽!
级别: 小白
发帖
11
云币
13
只看该作者 4楼 发表于: 06-05
Re【漏洞公告】 CVE-2018-1111Red Hat DHCP Client Script代码执行漏洞
厉害http://47.94.131.131/index.php
级别: 禁止发言
发帖
15
云币
19
只看该作者 5楼 发表于: 08-06
用户被禁言,该主题自动屏蔽!
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
验证问题: 阿里云官网域名是什么? 正确答案:www.aliyun.com
上一个 下一个