当前位置:首页 > 技术文章 > 正文内容

【预警通报】关于Linux Kernel TIPC存在任意代码执行

douba323小时前技术文章3

近日,我中心技术支撑单位监测到Linux Kernel TIPC中存在任意代码执行高危漏洞,攻击者可利用该漏洞在目标系统上以ROOT权限执行任意代码。该漏洞编号为CVE-2021-43267,安全级别为“高危”。



一、漏洞情况

TIPC作为内核模块存在于所有主要Linux发行版中它可以配置为通过UDP或直接通过以太网传输消息。Linux Kernel TIPC中存在任意代码执行高危漏洞,攻击者可利用该漏洞在目标系统上以ROOT权限执行任意代码。

二、影响范围

5.10 < Linux Kernel < 5.15

三、处置建议

请广大用户参照官方补丁及时修复漏洞,并做好网络安全防护工作。

附件:参考链接
https://www.sentinelone.com/labs/tipc-remote-linux-kernel-heap-overflow-allows-arbitrary-code-execution/

相关文章

Linux常用查找文件方法总结(linux查找文件命令有哪些)

一、前言Linux系统提供了多种查找文件的命令,而且每种查找命令都具有其独特的优势,下面详细总结一下常用的几个Linux查找命令。二、which命令查找类型:二进制文件;检索范围:PATH环境变量里面...

如何在Linux中查询 DNS 记录,这三个命令可谓是最常用、最经典的

在进入正题之前,先聊聊为什么我们需要检查 DNS 记录。DNS 是互联网的基石,它负责把域名解析成 IP 地址,确保你的浏览器能找到目标服务器。如果 DNS 出问题,可能导致网站打不开、邮件发不出去,...

linux的查查大法(linux 查wwn)

1.查文件find命令,用来查找指定目录下的目录或文件。(1.1)一般用法find -name keyword:当前目录及子目录下查找与keyword完全一致的目录或文件;find -name *ke...

如何检查 Linux 系统是 32 位还是 64 位?这9个命令查的又快又准!

在 Linux 系统中,位数(bit)通常指的是 CPU 架构的位宽,即 CPU 一次能够处理的数据量。32 位系统和 64 位系统在内存寻址能力、计算性能和软件支持上存在显著差异:「32 位系统」:...

linux入门系列15--文件传输之vsftp服务

前面的系列文章基本讲完了linux管理相关的基础知识,从本篇开始讲解centos7中服务程序的部署和配置,以便为外部提供各种服务。日常工作和娱乐中,我们所需的各种资源都离不开网络以及各种服务,我们通过...

星际魔盒系列之局域网文件共享篇samba、nfs、tftp

本未打算写该篇,文件共享是个很简单的功能,也有很多web应用也集成了该功能,但是还有一些小伙伴不了解,工具嘛,要灵活掌握为已所用,所以又拎出来单独再讲一下.文件共享的方法有很多,如ftp、samba、...