内容简介:Linux kernel 信息泄露漏洞(CVE-2018-16658)发布日期:2018-09-10更新日期:2018-09-13
Linux kernel 信息泄露漏洞(CVE-2018-16658)
发布日期:2018-09-10
更新日期:2018-09-13
受影响系统:
Linux kernel < 4.18.6
描述:
CVE(CAN) ID: CVE-2018-16658
Linux kernel是开源操作系统 Linux 所使用的内核。
Linux kernel 4.18.6之前版本,drivers/cdrom/cdrom.c文件的‘cdrom_ioctl_drive_status’函数存在信息泄露漏洞。本地攻击者可借助特制的输入利用该漏洞读取内核内存。
<*来源:vendor
*>
建议:
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8f3fafc9c2f0ece10832c25f7ffcb07c97a32ad4参考:
来源:git.kernel.org
来源:cdn.kernel.org
链接: https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.6
来源:github.com
链接: https://github.com/torvalds/linux/commit/8f3fafc9c2f0ece10832c25f7ffcb07c97a32ad4
Linux公社的RSS地址: https://www.linuxidc.com/rssFeed.aspx
本文永久更新链接地址: https://www.linuxidc.com/Linux/2018-09/154054.htm
以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网
猜你喜欢:- 【漏洞预警】Coremail邮件系统配置文件信息泄露漏洞
- Safari信息泄露漏洞分析
- IIS短文件名泄露漏洞
- 挖洞经验 | Vine用户隐私信息泄露漏洞($7560)
- 漏洞预警:Hadoop 未授权访问可导致数据泄露
- 挖洞经验 | 看我如何发现Paypal内部信息泄露漏洞
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
App研发录:架构设计、Crash分析和竞品技术分析
包建强 / 机械工业出版社 / 2015-10-21 / CNY 59.00
本书是作者多年App开发的经验总结,从App架构的角度,重点总结了Android应用开发中常见的实用技巧和疑难问题解决方法,为打造高质量App提供有价值的实践指导,迅速提升应用开发能力和解决疑难问题的能力。本书涉及的问题有:Android基础建设、网络底层框架设计、缓存、网络流量优化、制定编程规范、模块化拆分、Crash异常的捕获与分析、持续集成、代码混淆、App竞品技术分析、项目管理和团队建设等......一起来看看 《App研发录:架构设计、Crash分析和竞品技术分析》 这本书的介绍吧!