Linux内核VMA UAF提权误差清静通告
宣布时间 2018-09-28误差编号和级别
CVE编号:CVE-2018-17182,危险级别:中危,CVSS分值:厂商自评7,官方未评定
影响版本
Linux kernel 4.18.8及之前版本
误差概述
Linux kernel是美国Linux基金会宣布的开源操作系统Linux所使用的内核。
Linux kernel 4.18.8及之前版本中保存清静误差。攻击者可使用该误差获取权限。
误差验证
EXP:https://www.exploit-db.com/exploits/45497/
修复建议
现在厂商已宣布升级补丁以修复误差,补丁获取链接:
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=7a9cdebdcc17e426fb5287e4a82db1dfe86339b2
参考链接
https://googleprojectzero.blogspot.com/2018/09/a-cache-invalidation-bug-in-linux.html
https://www.openwall.com/lists/oss-security/2018/09/18/4
https://github.com/torvalds/linux/commit/7a9cdebdcc17e426fb5287e4a82db1dfe86339b2


京公网安备11010802024551号