云安全日报210831:红帽RHEL系统内核发现特权提升漏洞,需要尽快升级快报

TechWeb.com.cn 2021-08-31 17:02
分享到:
导读

受影响产品和版本 Red Hat Enterprise Linux Workstation 7 x86_64 解决方案 官方已发布Red Hat Enterprise Linux Workstation 7 扩展更新支持的内核更新,此操作通常仅限于具有 root 权限的用户,Red Hat发布了安全更新。

Red Hat Enterprise Linux(RHEL)是Red Hat公司面向商业市场的Linux发行版。8月31日,Red Hat发布了安全更新,修复了红帽RHEL内核中发现特权提升等重要漏洞。以下是漏洞详情:

漏洞详情

来源:https://access.redhat.com/errata/RHSA-2021:3327

CVE-2021-22555 CVSS评分:7.8 严重程度:高

在 64 位系统上为 32 位进程处理 setsockopt IPT_SO_SET_REPLACE(或 IP6T_SO_SET_REPLACE)时发现了一个漏洞。此漏洞将允许本地用户通过用户名空间获取权限或引发 DoS。此操作通常仅限于具有 root 权限的用户,但如果内核使用 CONFIG_USER_NS 和 CONFIG_NET_NS 编译并且用户被授予提升的权限,则也可以利用此操作。

受影响产品和版本

Red Hat Enterprise Linux Workstation 7 x86_64

解决方案

官方已发布Red Hat Enterprise Linux Workstation 7 扩展更新支持的内核更新,建议用户及时更新

查看更多漏洞信息 以及升级请访问官网:

https://access.redhat.com/security/security-updates/#/security-advisories

漏洞 用户 内核 权限 更新
分享到:

1.TMT观察网遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2.TMT观察网的原创文章,请转载时务必注明文章作者和"来源:TMT观察网",不尊重原创的行为TMT观察网或将追究责任;
3.作者投稿可能会经TMT观察网编辑修改或补充。