云安全日报210831:红帽RHEL系统内核发现特权提升漏洞,需要尽快升级快报
受影响产品和版本 Red Hat Enterprise Linux Workstation 7 x86_64 解决方案 官方已发布Red Hat Enterprise Linux Workstation 7 扩展更新支持的内核更新,此操作通常仅限于具有 root 权限的用户,Red Hat发布了安全更新。
Red Hat Enterprise Linux(RHEL)是Red Hat公司面向商业市场的Linux发行版。8月31日,Red Hat发布了安全更新,修复了红帽RHEL内核中发现特权提升等重要漏洞。以下是漏洞详情:
漏洞详情
来源:https://access.redhat.com/errata/RHSA-2021:3327
CVE-2021-22555 CVSS评分:7.8 严重程度:高
在 64 位系统上为 32 位进程处理 setsockopt IPT_SO_SET_REPLACE(或 IP6T_SO_SET_REPLACE)时发现了一个漏洞。此漏洞将允许本地用户通过用户名空间获取权限或引发 DoS。此操作通常仅限于具有 root 权限的用户,但如果内核使用 CONFIG_USER_NS 和 CONFIG_NET_NS 编译并且用户被授予提升的权限,则也可以利用此操作。
受影响产品和版本
Red Hat Enterprise Linux Workstation 7 x86_64
解决方案
官方已发布Red Hat Enterprise Linux Workstation 7 扩展更新支持的内核更新,建议用户及时更新
查看更多漏洞信息 以及升级请访问官网:
https://access.redhat.com/security/security-updates/#/security-advisories
1.TMT观察网遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2.TMT观察网的原创文章,请转载时务必注明文章作者和"来源:TMT观察网",不尊重原创的行为TMT观察网或将追究责任;
3.作者投稿可能会经TMT观察网编辑修改或补充。
