标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2025-1392] 作者: ecawen 发表于: [2018-03-17]
本文共 [569] 位读者顶过
漏洞简介![]()
官方下载页面显示 16.04.4 为目前最新版本:
![]() 影响范围目前已知范围 ubuntu 16.04.4 漏洞复现小编在第一时间找到国内某知名云平台的服务器进行漏洞复现,该平台中ubuntu的默认版本为16.04,复现效果如下:
修复方案
目前暂未有明确的补丁升级方案。 建议用户在评估风险后,通过修改内核参数限制普通用户使用bpf(2)系统调用:[出自:jiwo.org] 相关代码补丁:
https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f 特别鸣谢360cert提供的暂时缓解措施 请关注ubuntu官方漏洞公告:https://usn.ubuntu.com/ 或关注https://www.anquanke.com获取最新进展 |