RM新时代实业有限公司

  • ?
    服務(wù)支持

    寶德提供廠(chǎng)商一站式服務(wù),讓客戶(hù)無(wú)后顧之憂(yōu),助客戶(hù)聚焦核心業(yè)務(wù)

    安全公告-關(guān)于Ubuntu Kernel 組件存在本地特權提升漏洞的聲明

    漏洞描述

    Linux 內核的 netfilter: nf_tables 組件中存在一個(gè)釋放后使用漏洞,可利用該漏洞實(shí)現本地特權提升。nft_verdict_init() 函數允許將正值作為鉤子判定中的刪除錯誤,因此當 NF_DROP 發(fā)出類(lèi)似于 NF_ACCEPT 的刪除錯誤時(shí),nf_hook_slow() 函數可能導致雙重釋放漏洞。

    CEV編號

    CVE-2024-1086

    CVSS評分

    7.8

    漏洞來(lái)源

    https://ubuntu.com/security/CVE-2024-1086

    威脅等級

    涉及產(chǎn)品信息

    l  PR210K

    l  PR210KI

    l  PR420KI G2

    l  PR425KI G2

    影響范圍

    l  Ubuntu 18.04/20.04(使用 Ubuntu 官方內核小于 5.4.0-174 版本)

    l  Ubuntu 18.04/20.04(使用公司發(fā)布的離線(xiàn)內核小于 5.4.0-191 版本 )

    安全版本

    l  使用 Ubuntu 官方內核,升級至5.4.0-174.193 或更高的版本即可

    防范與修復

    1.      下載對應架構的離線(xiàn)包,解壓對應離線(xiàn)包,根據離線(xiàn)包中的 readme.txt 升級內核

    2.      重啟系統( 如果不能重啟操作系統可以考慮使用臨時(shí)方案 

    3.      重啟后檢查當前內核版本是否正確

    uname -r

    5.4.0-191-generic

    臨時(shí)方案

    l  臨時(shí)修改(當系統重啟,這個(gè)修改會(huì )失效):
    sudo sysctl -w kernel.unprivileged_userns_clone=0

    l  永久修改:
    echo kernel.unprivileged_userns_clone=0 | \
    sudo tee /etc/sysctl.d/99-disable-unpriv-userns.conf

    后續改善計劃

    寶德計算機會(huì )持續跟進(jìn)該漏洞的最新動(dòng)態(tài),請關(guān)注寶德計算機官網(wǎng)、官微公告有任何關(guān)于此漏洞修復的問(wèn)題,可以通過(guò)以下方式聯(lián)系我們:

    寶德計算機售后咨詢(xún)熱線(xiàn):4008-870-872

    寶德PSIRT郵箱:psirt@powerleadercom.cn

    寶德計算機官網(wǎng):http://www.powerleadercom.cn

    ? RM新时代实业有限公司
  • RM新时代官网网址 RM新时代手机版下载 新时代RM|APP官网网址 RM新时代正规平台入口 RM新时代注册 RM新时代正规平台入口-百度知道 RM新时代平台 rm新时代跑路 rm新时代正规吗 RM新时代入口