最新Linux内核本地DoS漏洞CVE-2017-8064 4.10.12之前版本均受影响 还有一个CVE-2017-7979

简介:

今天SecurityFocus刚刚更新的消息,Linux内核本地拒绝服务漏洞CVE-2017-8064,Linux kernel 4.10.12之前版本全部受影响。攻击者利用该漏洞可以实施本地拒绝服务攻击,但目前没有看到漏洞利用的消息。目前Linux kernel 4.10.12不受影响。另外还有个CVE-2017-7979 也是本地DoS漏洞

近期的两次Linux内核漏洞包括:

Linux内核RCE漏洞CVE-2016-10229 Linux kernel 4.5以下版本可能被攻击者利用进行DoS攻击

Linux内核DoS漏洞CVE-2016-3140再次出现 Linux kernel 3.10及以下多个版本受影响 目前没有补丁

安全加曾经提供过一份Linux内核漏洞分析手册,大家可以再回顾一下

【下载】Linux内核漏洞分析实战 看看专家是怎么一步步用gdb Kgdb调试linux内核驱动的

CVE-2017-8064受影响版本

Linux kernel 4.10.10 
Linux kernel 4.10.6 
Linux kernel 4.10.4 
Linux kernel 4.9.13 
Linux kernel 4.9.4 
Linux kernel 4.9.3 
Linux kernel 4.9.9 
Linux kernel 4.9.11 
Linux kernel 4.10.9 
Linux kernel 4.10.8 
Linux kernel 4.10.7 
Linux kernel 4.10.5 
Linux kernel 4.10.2 
Linux kernel 4.10.11

相关资料见如下链接

另外,还有一个CVE-2017-7979

CVE-2017-7979受影响版本

Linux kernel 4.11-rc7 
Linux kernel 4.11-rc6 
Linux kernel 4.11-rc5 
Linux kernel 4.11-rc4 
Linux kernel 4.11-rc3 
Linux kernel 4.11-rc2 
Linux kernel 4.11-rc1 
Linux kernel 4.11

相关资料参考如下链接



原文发布时间: 2017年3月14日
本文由:SecurityFocus 发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/linux-kernel-local-dos-vulnerability-cve-2017-8064
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
12天前
|
算法 Linux
深入探索Linux内核的内存管理机制
本文旨在为读者提供对Linux操作系统内核中内存管理机制的深入理解。通过探讨Linux内核如何高效地分配、回收和优化内存资源,我们揭示了这一复杂系统背后的原理及其对系统性能的影响。不同于常规的摘要,本文将直接进入主题,不包含背景信息或研究目的等标准部分,而是专注于技术细节和实际操作。
|
12天前
|
存储 缓存 网络协议
Linux操作系统的内核优化与性能调优####
本文深入探讨了Linux操作系统内核的优化策略与性能调优方法,旨在为系统管理员和高级用户提供一套实用的指南。通过分析内核参数调整、文件系统选择、内存管理及网络配置等关键方面,本文揭示了如何有效提升Linux系统的稳定性和运行效率。不同于常规摘要仅概述内容的做法,本摘要直接指出文章的核心价值——提供具体可行的优化措施,助力读者实现系统性能的飞跃。 ####
|
13天前
|
监控 算法 Linux
Linux内核锁机制深度剖析与实践优化####
本文作为一篇技术性文章,深入探讨了Linux操作系统内核中锁机制的工作原理、类型及其在并发控制中的应用,旨在为开发者提供关于如何有效利用这些工具来提升系统性能和稳定性的见解。不同于常规摘要的概述性质,本文将直接通过具体案例分析,展示在不同场景下选择合适的锁策略对于解决竞争条件、死锁问题的重要性,以及如何根据实际需求调整锁的粒度以达到最佳效果,为读者呈现一份实用性强的实践指南。 ####
|
13天前
|
缓存 监控 网络协议
Linux操作系统的内核优化与实践####
本文旨在探讨Linux操作系统内核的优化策略与实际应用案例,深入分析内核参数调优、编译选项配置及实时性能监控的方法。通过具体实例讲解如何根据不同应用场景调整内核设置,以提升系统性能和稳定性,为系统管理员和技术爱好者提供实用的优化指南。 ####
|
4月前
|
Linux TensorFlow 算法框架/工具
在Linux上安装其他版本的cmake 或 升级cmake
在Linux上安装其他版本的cmake 或 升级cmake
143 2
|
Linux 开发工具 C语言
Linux内核版本升级
本文采用的版本是linux-5.9.tar.gz
246 0
x3d
|
Linux Ubuntu
Linux下的版本升级只是浮云
ubuntu从11.04到11.10,直接系统升级,那简直是扯蛋啊 gnome 也是 从2.32到了3 ,ubuntu从此停在了11.04,对我而言。
x3d
757 0
|
29天前
|
Linux 网络安全 数据安全/隐私保护
Linux 超级强大的十六进制 dump 工具:XXD 命令,我教你应该如何使用!
在 Linux 系统中,xxd 命令是一个强大的十六进制 dump 工具,可以将文件或数据以十六进制和 ASCII 字符形式显示,帮助用户深入了解和分析数据。本文详细介绍了 xxd 命令的基本用法、高级功能及实际应用案例,包括查看文件内容、指定输出格式、写入文件、数据比较、数据提取、数据转换和数据加密解密等。通过掌握这些技巧,用户可以更高效地处理各种数据问题。
75 8