IT之家 7 月 27 日消息,Wiz 的研究专家 S. Tzadik 和 S. Tamari 近日在 Ubuntu 系统中发现了 2 个安全漏洞,可以提升本地权限,预估影响 40% 的 Ubuntu 用户。IT之家根据博文内容,汇总两个漏洞内容如下:追踪编号:CVE-2023-2640该漏洞处于高危安全漏洞,CVSS v3 评分为 7.8 分(满分 10 分,分数越高,代表越危险)。该漏洞存在于 Ubuntu Linux 内核中,利用权限检查不充分的情况,允许本地攻击者提升权限。追踪编号 CVE-2023-32629该漏洞为中等严重漏洞,CVSS v3 评分为 5.4 分。该漏洞同样存在于内核中,访问 VMA 时的竞争条件可能导致释放后使用,从而允许本地攻击者执行任意代码。这两位分析师在 Linux 内核上对比 OverlayFS 模块的差异后发现了这两个提权漏洞。OverlayFS 是一种联合挂载文件系统实现,Ubuntu
影响 40% 用户,Ubuntu 发行版被曝 2 个安全漏洞
2023-07-27 14:20:10来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Ubuntu Touch OTA-5 手机系统发布:基于 Ubuntu 20.04,细化电源配置等2024-08-02 13:48:52
- 8GB 内存 + Ubuntu 系统,爆改任天堂 Switch 可流畅运行 PC 游戏2024-07-05 19:37:41
- Linux Mint 22 即将开启 Beta 测试:基于 Ubuntu 24.04 LTS、支持至 2029 年2024-06-24 14:17:34
- 下月起不再提供安全更新,官方敦促 Ubuntu 23.10 用户尽快升级2024-06-07 07:05:06
- Ubuntu 24.04 LTS 正式“开放升级”,23.10 用户将收到 OTA 更新通知2024-05-25 09:23:06
- Ubuntu 24.10 定于 10 月 10 日发布:有望使用 Linux 6.11 内核、GNOME 47 桌面环境2024-05-07 20:51:08
- Ubuntu 24.10 代号确认为“Oracular Oriole”:有望使用 Linux 6.11 内核、GNOME…2024-05-04 15:07:20
- Ubuntu Touch 的移动版桌面,Ubuntu Lomiri 初上手2024-04-28 13:49:33
- Ubuntu Linux 24.04 LTS 发行版现已开放下载2024-04-25 22:56:01
- GNOME 46 桌面环境发布,Ubuntu 24.04 LTS 和 Fedora 40 率先预装2024-03-21 09:43:39