💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、星火、月之暗面及文生图 广告
# CVE-2018-17182 on Ubuntu 14.04 LTS (trusty) ## 基本信息 标题: Linux内核mm/vmacache.c 溢出漏洞可导致本地提权 CVSS分值: 7.1 CVSS: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H 披露时间: 2018-09-13 CVEID: CVE-2018-17182 简介: Linux内核4.18.8之前的版本中 mm/vmacache.c文件中的vmacache_flush_all函数对序列数溢出处理不当,导致攻击者可以通过线程创建,map,unmap,invalidation和解引用操作触发Use-After-Free漏洞。 Use-After-Free(释放后重用)漏洞是一类内存损坏错误,非特权用户可利用这些错误来破坏或更改内存中的数据,从而导致拒绝服务(系统崩溃)或升级权限以获得管理权限访问系统。 注:该漏洞利用一般需要32G以上可用内存空间(因此32位系统不受影响) 解决方案: 请直接在漏洞处理页面,选择对应服务器和漏洞,生成修复命令后,登录到服务器上运行即可。 参考链接: nvd.nist.govaccess.redhat.com ## 修复命令 ``` apt-get update && apt-get install linux-image-generic ```