当前位置:安全企业动态 → 正文

Debian, Red Hat和CentOS公司宣布已修复Stack Clash漏洞

责任编辑:editor004 |来源:企业网D1Net  2017-06-22 11:14:12 本文摘自:cnBeta.COM

Debian, Red Hat和CentOS公司宣布已经修复了近期曝光的“Stack Clash”(堆栈冲突)漏洞。日前安全提供商Qualys曝光,Linux, OpenBSD, NetBSD, FreeBSD和Solaris系统都存在这种漏洞,允许黑客通过这种方式获得root权限,从而全权控制受害者设备。

Stack-Clash-Privilege-Escalation-Vulnerability.png

图片来自于 Hacker News

现在Debian Project 已经为Debian Jessie (version 3.16.43-2+deb8u1)和近期发布的Debian GNU/Linux 9 "Stretch" (version 4.9.30-2+deb9u1)发布了内核更新,在修复该漏洞的同时还修复了13个其他漏洞。

Debian安全公告中写道:“Qualys研究实验室发现了堆栈保护页(4K)并不足以映射存储堆栈。堆叠指针能够跳过保护页直接从堆栈区移动到其他内存区域中。在这种情况下,可以在没有引发保护页错误异常的情况下,堆栈能够扩展到其他区域。”

Canonical表示包括Ubuntu 17.04、Ubuntu 16.10、Ubuntu 16.04 LTS和Ubuntu 14.04 LTS这些支持的系统都已经通过内核更新的方式修复了这个漏洞。

更多更详细信息可以访问:

SUSE

https://www.novell.com/support/kb/doc.php?id=7020973

Red Hat

https://access.redhat.com/security/vulnerabilities/stackguard

Debian

关键字:DebianHatstack

本文摘自:cnBeta.COM

x Debian, Red Hat和CentOS公司宣布已修复Stack Clash漏洞 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

Debian, Red Hat和CentOS公司宣布已修复Stack Clash漏洞

责任编辑:editor004 |来源:企业网D1Net  2017-06-22 11:14:12 本文摘自:cnBeta.COM

Debian, Red Hat和CentOS公司宣布已经修复了近期曝光的“Stack Clash”(堆栈冲突)漏洞。日前安全提供商Qualys曝光,Linux, OpenBSD, NetBSD, FreeBSD和Solaris系统都存在这种漏洞,允许黑客通过这种方式获得root权限,从而全权控制受害者设备。

Stack-Clash-Privilege-Escalation-Vulnerability.png

图片来自于 Hacker News

现在Debian Project 已经为Debian Jessie (version 3.16.43-2+deb8u1)和近期发布的Debian GNU/Linux 9 "Stretch" (version 4.9.30-2+deb9u1)发布了内核更新,在修复该漏洞的同时还修复了13个其他漏洞。

Debian安全公告中写道:“Qualys研究实验室发现了堆栈保护页(4K)并不足以映射存储堆栈。堆叠指针能够跳过保护页直接从堆栈区移动到其他内存区域中。在这种情况下,可以在没有引发保护页错误异常的情况下,堆栈能够扩展到其他区域。”

Canonical表示包括Ubuntu 17.04、Ubuntu 16.10、Ubuntu 16.04 LTS和Ubuntu 14.04 LTS这些支持的系统都已经通过内核更新的方式修复了这个漏洞。

更多更详细信息可以访问:

SUSE

https://www.novell.com/support/kb/doc.php?id=7020973

Red Hat

https://access.redhat.com/security/vulnerabilities/stackguard

Debian

关键字:DebianHatstack

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^