千家信息网

如何修复linux内核本地提权漏洞CVE-2017-16995

发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,如何修复linux内核本地提权漏洞CVE-2017-16995,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。漏洞概述Jann Horn发
千家信息网最后更新 2025年02月01日如何修复linux内核本地提权漏洞CVE-2017-16995

如何修复linux内核本地提权漏洞CVE-2017-16995,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

漏洞概述


Jann Horn发现内核中Berkeley Packet Filter(BPF)实现中, Linux内核4.14.8版本开始kernel/bpf/ verifier.c源码中的check_alu_op函数启用了不正确地执行符号扩展,可导致内存任意读写漏洞。一般用户可利用这个漏洞,实现任意代码,获得本地提权操作。


日前, CVE-2017-16995的Linux内核漏洞攻击代码被发布:


影响版本

Linux Kernel Version 4.14~4.4 (主要是Debian和Ubuntu发行版)

内核版信息查看

cat /proc/version

ubuntu版本影响情况


更多信息请参考https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-16995.html

redhat系列不受影响

笔者松了口气,看热闹就成了。


修复建议:

目前暂未有明确的补丁升级方案。 建议用户在评估风险后,通过修改内核参数限制普通用户使用bpf(2)系统调用:

$ sudo sysctl kernel.unprivileged_bpf_disabled=1

$ echo kernel.unprivileged_bpf_disabled=1 | sudo tee /etc/sysctl.d/90-CVE-2017-16995-CVE-2017-16996.conf

关于升级补丁,部分ubuntu版本已经提供了补丁见上一部分列出的链接,可以酌情安排升级。

看完上述内容,你们掌握如何修复linux内核本地提权漏洞CVE-2017-16995的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注行业资讯频道,感谢各位的阅读!

内核 漏洞 版本 更多 用户 补丁 升级 影响 代码 信息 内容 建议 方法 问题 普通 束手无策 为此 内存 函数 升级补丁 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库应用系统广泛应用优势 天津综合软件开发定制价格 ntp服务器搭建win10 盘点一些有趣的服务器 数据库怎么用命令的方式创建架构 宁波永锐软件开发 北京力天无限网络技术 用户注册的数据库语言代码 服务器进不了任务管理器 手机版通达信支持扩展数据库吗 对接软件开发流程 中兴特种软件开发工程师待遇 记者日记软件开发 新建数据库的命令是啥 本地app软件开发公司 以网络安全为主题的手抄报五年级 网络安全等级备案表 服务器ups可以提供多久 长安伟一科技发力工业互联网 网络安全中GRE是什么意思 江苏电子网络技术收费 strom数据库断开连接 内蒙网络安全公司 网络安全漏洞管理规定出台 电子卷宗软件开发 泰州ipfs存储服务器 数据库原理实验查询操作 水声通信与网络技术好学吗 收到农行须报送数据库 移动宽带玩绝地求生服务器繁忙
0