CloudLinux - Блог CloudLinux - Основная уязвимость CVE-2017-2647, обнаруженная в ядрах Linux, которая затрагивает CentOS, RHEL, CloudLinux OS 6 и 7
RSS

Основная уязвимость CVE-2017-2647 найдена в ядрах Linux, которая затрагивает CentOS, RHEL, CloudLinux OS 6 & 7

Основная уязвимость CVE-2017-2647 найдена в ядрах Linux, которая затрагивает CentOS, RHEL, CloudLinux OS 6 & 7

Была раскрыта новая уязвимость, связанная с повышенной уязвимостью локальных привилегий в ядре Linux (см. CVE-2017-2647). Как сообщалось, это уязвимость для разыменования нулевого указателя, которая может быть запущена в keyring_search_iterator в keyring.c, если type-> match является NULL непривилегированным локальным пользователем. Возможно, злоумышленник может сбой системы или эскалации привилегий с использованием этой уязвимости.

Эта уязвимость затрагивает ядра CentOS, RHEL, CloudLinux OS 6 и 7, возможно, другие. Команда KernelCare выпустила несколько патчей, а остальные выпущены к концу дня (среда, март 29th, 2017). Основные дистрибутивы Linux работают над выпуском обновлений ядра с исправлением, но если вы запустите KernelCare, вы можете livepatch на своих серверах и защитить себя от критических уязвимостей, в том числе и без него.

Когда вы устанавливаете KernelCare, будь то платная или пробная версия, он мгновенно обновляет ваши ядра со всеми исправлениями. Он устанавливается с одной строкой кода всего за несколько минут, без перезагрузки, и это гарантирует, что вы никогда не пропустите еще один патч безопасности ядра, поскольку они будут автоматически установлены на ваше живое ядро ​​в будущем.

Если вы хотите обновить свои ядра, как только исправление будет выпущено, вы можете получите KernelCare бесплатно для 30 дней здесь, Чтобы узнать больше о KernelCare, посетите эту страницу.

Только что выпущен, объявлены цены: Imunify360 secur ...
Версия LVE Manager 2 рекомендуется для cPanel 64

Комментарии

Нет комментариев на форуме. Будьте первым, чтобы оставить свой комментарий
Уже зарегистрирован? ВОЙТИ
гость
Понедельник, 22 июля 2019

Защитный код изображение