看啥推荐读物
专栏名称: 51CTO官微
51CTO官方公众号——聚焦最新最前沿最有料的IT技术资讯、IT行业精华内容、产品交流心得。本订阅号为大家提供各种技术资讯和干货,还会不定期举办有奖活动,敬请关注。
今天看啥  ›  专栏  ›  51CTO官微

Linux systemd受内存损坏漏洞影响,尚无补丁

51CTO官微  · 公众号  · 程序员  · 2019-01-14 11:46
51CTO官微技术资讯/行业精华/产品心得51CTO.com快译许多Linux系统管理员和用户不喜欢systemd,但无论是喜欢它还是讨厌它,systemd是大多数Linux发行版的默认系统和服务管理器。安全研究人员近日披露了影响“systemd”的系统服务部分的三个安全漏洞,而systemd是Linux中用于引导过程之后管理系统进程的核心组件。这几个漏洞存在于负责收集和存储日志数据的“journald”服务中;一旦有人钻了这些漏洞的空子,可以获取目标机器上的root权限或泄漏信息。目前还没有补丁。获得root权限是早晚的问题安全公司Qualys的研究人员发现,其中有两个内存损坏漏洞(堆栈缓冲区溢出- CVE-2018-16864,不受限制地分配内存-CVE-2018-16865)和一个内存越界错误(CVE-2018- 16866)。若利用CVE-2018-16865和CVE-2018-1686 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照