🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
# RHSA-2018:2748: kernel security and bug fix update ## 基本信息 >漏洞分类: 权限提升 标题: Linux内核create_elf_tables()函数整数溢出漏洞导致本地提权 CVSS分值: 7.8 CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 披露时间: 2018-09-25 CVEID: CVE-2018-14634 简介: Linux内核的create_elf_tables函数中存在一个整数溢出缺陷,能访问SUID可执行文件的低权限的本地用户可通过利用此缺陷进行权限提升。内核2.6.x/3.10.x/4.14.x 受影响。 由于利用该漏洞需要大量内存空间,32位的操作系统不受此漏洞影响。小于32GB内存的操作系统几乎不会受到此漏洞影响。 RHEL 5 附带的内核不受此漏洞影响。 缓解措施: -- RHEL系操作系统 1) 将以下代码存为mitigation.stp function clamp_stack_rlim_cur:long () %{ struct rlimit *rlim = current->signal->rlim; ## 修复命令 ``` yum update kernel yum update kernel-headers yum update kernel-tools yum update kernel-tools-libs yum update python-perf ```