🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
# RHSA-2018:2384: kernel security and bug fix update ## 基本信息漏洞分类: 权限提升 CVE-2017-13215 高危CVE-2018-3620 CVE-2018-3646 CVE-2018-7566 低危 标题: Google Android Skcipher组件权限提升漏洞 CVSS分值: 7.8 CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 披露时间: 2018-01-08 CVEID: CVE-2017-13215 简介: Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Skcipher是其中的一个系统内核中的组件。 Android中的Skcipher组件存在权限提升漏洞。远程攻击者可利用该漏洞执行任意代码。 解决方案: 请直接在漏洞处理页面,选择对应服务器和漏洞,生成修复命令后,登录到服务器上运行即可。 参考链接: www.securityfocus.com ## 修复命令 ``` yum update kernel yum update kernel-headers yum update kernel-tools yum update kernel-tools-libs yum update python-perf ```