跳到主要內容區

國立東華大學資通安全網

Information security management



東華大學     圖書資訊處     資訊安全推動小組     花蓮區域網路中心     個人資料保護區

【漏洞預警】Linux Kernel存在高風險安全漏洞(CVE-2024-1086),請儘速確認並進行修補!

影響平台:

  • Linux Kernel版本 3.15至5.15.149(不含)版本
  • Linux Kernel版本 6.1至6.1.76(不含)版本
  • Linux Kernel版本 6.2至6.6.15(不含)版本
  • Linux Kernel版本 6.7至6.7.3(不含)版本
  • Linux Kernel版本 6.8-rc1c

說明:

發佈編號:TACERT-ANA-2024061310064545 (轉發 國家資安資訊分享與分析中心 NISAC-200-202406-00000099)
研究人員發現Linux Kernel存在記憶體釋放後使用(Use After Free)漏洞(CVE-2024-1086),已取得一般權限之本機攻擊者可利用此漏洞提升至管理者權限。該漏洞已遭駭客利用,請儘速確認並進行更新。

建議措施:

官方已針對漏洞釋出更新,請參考以下官方說明-
Redhat
Ubuntu
Debian
CentOS
Uniontech
Kylinos
Fedora

資料來源:
臺灣學術網路危機處理中心

瀏覽數: