Linux Kernel sérülékenysége

CH azonosító

CH-13895

Angol cím

Linux Kernel vulnerability

Felfedezés dátuma

2017.02.21.

Súlyosság

Magas

Érintett rendszerek

Kernel
Linux

Érintett verziók

Linux

Összefoglaló

A Linux Kernel magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó root jogokat szerezhet meg. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A helyi támadó a biztonsági rés kihasználásához egy speciálisan megszerkesztett program futtatásával double-free memory hibát idézhet elő a dccp_rcv_process memory() függvényben, amelynek következtében – root jogosultságokkal – tetszőleges kód futtatható a célrendszeren.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2024-40890 – Zyxel termékek OS parancsinjektálási sérülékenysége
CVE-2025-0890 – Zyxel firmware sérülékenysége
CVE-2024-40891 – Zyxel firmware sérülékenysége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
Tovább a sérülékenységekhez »