安全通告
Linux Kernel TIPC遠程代碼執(zhí)行漏洞
發(fā)布日期:2021-11-08
?
漏洞描述
2021年11月08日,監(jiān)測到一則Linux Kernel TIPC遠程代碼執(zhí)行漏洞的信息,遠程攻擊者可以通過TIPC功能以利用MSG_CRYPTO消息類型大小的驗證不足來進行攻擊。
對此,禹宏信安建議廣大用戶及時升級到最新版本。
漏洞編號
CVE-2021-43267
漏洞危害
遠程攻擊者可以通過TIPC功能以利用MSG_CRYPTO消息類型大小的驗證不足來進行攻擊。
漏洞等級
高危
受影響版本
5.10-rc1<Linux kernel<5.15
修復(fù)方案
當(dāng)前官方已發(fā)布最新版本,建議受影響的用戶及時更新升級到最新版本。
參考鏈接
下載鏈接:
https://www.kernel.org/
補丁鏈接:
https://github.com/torvalds/linux/commit/fa40d9734a57bcbfa79a280189799f76c88f7bb0