1. 国内精品伊人久久久久影院对白_久久亚洲精品人成综合网_久久国语露脸国产精品电影_国产精品美女久久久M_国产韩国精品一区二区三区久久

          ?
          服務(wù)支持

          寶德提供廠商一站式服務(wù),讓客戶無后顧之憂,助客戶聚焦核心業(yè)務(wù)

          安全公告-關(guān)于Ubuntu Kernel 組件存在本地特權(quán)提升漏洞的聲明

          漏洞描述

          Linux 內(nèi)核的 netfilter: nf_tables 組件中存在一個釋放后使用漏洞,可利用該漏洞實現(xiàn)本地特權(quán)提升。nft_verdict_init() 函數(shù)允許將正值作為鉤子判定中的刪除錯誤,因此當(dāng) NF_DROP 發(fā)出類似于 NF_ACCEPT 的刪除錯誤時,nf_hook_slow() 函數(shù)可能導(dǎo)致雙重釋放漏洞。

          CEV編號

          CVE-2024-1086

          CVSS評分

          7.8

          漏洞來源

          https://ubuntu.com/security/CVE-2024-1086

          威脅等級

          涉及產(chǎn)品信息

          l  PR210K

          l  PR210KI

          l  PR420KI G2

          l  PR425KI G2

          影響范圍

          l  Ubuntu 18.04/20.04(使用 Ubuntu 官方內(nèi)核小于 5.4.0-174 版本)

          l  Ubuntu 18.04/20.04(使用公司發(fā)布的離線內(nèi)核小于 5.4.0-191 版本 )

          安全版本

          l  使用 Ubuntu 官方內(nèi)核,升級至5.4.0-174.193 或更高的版本即可

          防范與修復(fù)

          1.      下載對應(yīng)架構(gòu)的離線包,解壓對應(yīng)離線包,根據(jù)離線包中的 readme.txt 升級內(nèi)核

          2.      重啟系統(tǒng)( 如果不能重啟操作系統(tǒng)可以考慮使用臨時方案

          3.      重啟后檢查當(dāng)前內(nèi)核版本是否正確

          uname -r

          5.4.0-191-generic

          臨時方案

          l  臨時修改(當(dāng)系統(tǒng)重啟,這個修改會失效):
          sudo sysctl -w kernel.unprivileged_userns_clone=0

          l  永久修改:
          echo kernel.unprivileged_userns_clone=0 |
          sudo tee /etc/sysctl.d/99-disable-unpriv-userns.conf

          后續(xù)改善計劃

          寶德計算機會持續(xù)跟進該漏洞的最新動態(tài),請關(guān)注寶德計算機官網(wǎng)、官微公告有任何關(guān)于此漏洞修復(fù)的問題,可以通過以下方式聯(lián)系我們:

          寶德計算機售后咨詢熱線:4008-870-872

          寶德PSIRT郵箱:psirt@powerleadercom.cn

          寶德計算機官網(wǎng):http://www.powerleadercom.cn

          ? www夜插内射视频网站_久久亚洲精品人成综合网_久久国语露脸国产精品电影_国产精品美女久久久M

                1. 秦安县| 保德县| 静乐县| 开远市| 镇远县| 手机| 循化| 马公市| 凤凰县| 阳新县| 澄城县| 巴彦县| 庆安县| 泰和县| 浦江县| 阿巴嘎旗| 洪泽县| 鹤壁市| 句容市| 濉溪县| 青铜峡市| 凤翔县| 沙田区| 壶关县| 常州市| 临沂市| 遂昌县| 贵州省| 精河县| 谷城县| 晋州市| 梅州市| 武清区| 雅安市| 陵水| 梨树县| 饶河县| 西乌珠穆沁旗| 屏山县| 屯留县| 河南省|