【漏洞預警】Linux Kernel存在高風險安全漏洞(CVE-2024-1086),請儘速確認並進行修補!
影響平台:
- Linux Kernel版本 3.15至5.15.149(不含)版本
- Linux Kernel版本 6.1至6.1.76(不含)版本
- Linux Kernel版本 6.2至6.6.15(不含)版本
- Linux Kernel版本 6.7至6.7.3(不含)版本
- Linux Kernel版本 6.8-rc1c
說明:
發佈編號:TACERT-ANA-2024061310064545 (轉發 國家資安資訊分享與分析中心 NISAC-200-202406-00000099) 研究人員發現Linux Kernel存在記憶體釋放後使用(Use After Free)漏洞(CVE-2024-1086),已取得一般權限之本機攻擊者可利用此漏洞提升至管理者權限。該漏洞已遭駭客利用,請儘速確認並進行更新。
建議措施:
官方已針對漏洞釋出更新,請參考以下官方說明- Redhat Ubuntu Debian CentOS Uniontech Kylinos Fedora
資料來源: 臺灣學術網路危機處理中心