Содержание

Уязвимость в ядре Linux

valera
3-03-2017, 22:47
Справочники и Шпаргалки
1 247
0
Уязвимость в ядре Linux
Уязвимость в ядре Linux


В ядре Linux выявлена уязвимость (CVE-2017-6074), позволяющая непривилегированному локальному пользователю выполнить код с правами root.
Проявляется во всех ядрах с поддержкой DCCP, начиная с 2.6.14 и вплоть до выпуска 4.9.11, собранных с опцией CONFIG_IP_DCCP
В большинстве случаев dccp отключен в ядре или подключается как модуль. Его запуск необходимо запретить в системе.

Проверить и исправить можно так:

1)
 lsmod | grep dccp

Если команда ничего не выдаёт, то модуль не используется и переходим к пункту два. Если модуль найден, попробуйте его отключить через
rmmod dccp
. Если после этого
lsmod | grep dccp
ничего не выдаёт, то переходим в пункту два. Если выгрузить модуль не получается, то решение одно - нужно обновлять ядро.
2) Пробуем загрузить модуль через
modprobe dccp

Если не загружается и по
lsmod | grep dccp
ничего не находит, то его нет в системе и уязвимость не коснулась вашего сервера.

3) Отключаем модуль и блокируем его загрузку:
rmmod dccp

echo install dccp /bin/false > /etc/modprobe.d/blacklist.conf


После этих операций команда
modprobe dccp
должна выдавать ошибку.
Смотрите также
valera

Добавил:

valera

img
Пишем простого чат-бота для Telegram на PHP
23-07-2022, 13:53
640
0

Боты — специальные аккаунты в Telegram , созданные для того, чтобы автоматически обрабатывать и отправлять сообщения.

Trizlo

Добавил:

Trizlo

img
CodeIgniter v3.1.8 - популярный MVC фреймворк
22-03-2019, 17:42
823
0

CodeIgniter - Фреймворк, на основе которого можно создать свою собственную систему управления контентом.

Комментарии

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Навигация
Календарь
«    Апрель 2024    »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930 
Нравится ли вам наш портал?
Комментарии
Все комментарии