阿里云
发表主题 回复主题
  • 17899阅读
  • 5回复

[安全漏洞公告专区]【漏洞公告】 CVE-2018-1111:Red Hat DHCP Client Script代码执行漏洞

级别: 论坛版主
发帖
241
云币
476
美国时间5月15日,Red Hat官方发布通告称修复了一个DHCP Client相关的漏洞(CVE-2018-1111)。当系统使用NetworkManager并配置了DHCP协议时,攻击者可以利用一个恶意的DHCP服务器或者本地网络构造的DHCP响应,在该系统上以root权限执行任意命令。 'L8' '(eZ^  
fP. 6HF_p_  
具体详情如下: aXoVy&x=  

H(Z88.OM  
漏洞编号: hUF5fZqii  
CVE-2018-1111 6=fSE=]DY  
漏洞名称: 8/=L2fNN[  
CVE-2018-1111:Red Hat DHCP Client Script代码执行漏洞 v^1pN>#%g  
官方评级: lhBT@5Dm9  
高危 i~{Ufi  
漏洞描述: K[!&b0O  
当系统使用NetworkManager并配置了DHCP协议时,攻击者可以利用一个恶意的DHCP服务器或者本地网络构造的DHCP响应,在该系统上以root权限执行任意命令。 ;u>DNG|.  
漏洞利用条件和方式: J{k79v  
通过PoC直接远程利用。 ;<(W% _  
PoC状态: E6pMT^{K  
未公开 o}* hY"&  
漏洞影响范围: (w}H]LQ  
Red Hat Enterprise Linux Server 6 K5xX)oV  
Red Hat Enterprise Linux Server 7 D"a~ #^  
[font=-apple-system, system-ui, &quot]CentOS  6[font=-apple-system, system-ui, &quot]CentOS  7 ,&R/4 :I  
漏洞检测: mD^ jd+  
开发人员检查是否使用了受影响版本范围内的操作系统版本。 [rSR:V?"a  
漏洞修复建议(或缓解措施): ,"HL~2:~  
Red Hat官方已经发布新版本修复了上述漏洞,用户应及时升级进行防护。 "$2 y-|  
由于在基于DHCP的环境中,NetworkManager是默认启用的,所以强烈建议受影响的用户尽快安装更新。 .8by"?**  
参考链接:https://access.redhat.com/security/vulnerabilities/3442151 z{o' G3  
提示:建议您在修复漏洞前做好测试工作,同时使用ECS快照功能做好数据备份工作。 d2H|LMhJ  
情报来源: xo&]$W8  
  • https://access.redhat.com/security/vulnerabilities/3442151
1f":HnLRM  
&3n~ %$#N  
E.Jkf\  
n}!PO[m~  
4X+ifZO  
e,Uo#T6J  
"HDcmIXg&  
M!REygyx  
F*3j.lI  
i;_tI#:A  
\cUC9/ b  
O8j_0  
Lcg)UcB-#  
r}mbXvn  
2kIa*#VOJ  
7aQc=^vaZ  
Na?!;1]_  
Ljx(\Cm  
&8g?4v  
6y9t(m  
\l]DQaOEe  
3< 2}V  
s#)5h0t#du  
 wv\w;'  
4'!c*@Y  
#]ypHVE  
'i4_`^:+  
=A!@6Nw  
/7t>TYip!  
LYaZ1*  
^`)) C;  
7:)n$,31FW  
Od5JG .]  
JAQb{KefdO  
(tZrw5 @  
;I}kQ!q  
\8?Tdx=  
1>E<8&2[L  
3 %|86:*  
EioB%f3  
znaUBv_  
NR5oIKP?  
[ 此帖被正禾在2018-05-16 20:03重新编辑 ]
级别: 禁止发言
发帖
17
云币
20
只看该作者 沙发  发表于: 2018-05-19
用户被禁言,该主题自动屏蔽!
级别: 禁止发言
发帖
17
云币
20
只看该作者 板凳  发表于: 2018-05-19
用户被禁言,该主题自动屏蔽!
级别: 禁止发言
发帖
17
云币
20
只看该作者 地板  发表于: 2018-05-19
用户被禁言,该主题自动屏蔽!
级别: 小白
发帖
11
云币
13
只看该作者 4楼 发表于: 2018-06-05
Re【漏洞公告】 CVE-2018-1111Red Hat DHCP Client Script代码执行漏洞
厉害http://47.94.131.131/index.php
级别: 禁止发言
发帖
15
云币
19
只看该作者 5楼 发表于: 2018-08-06
用户被禁言,该主题自动屏蔽!
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
批量上传需要先选择文件,再选择上传
 
验证问题: 38 + 49 = ?
上一个 下一个