CNNVD-ID编号 | CNNVD-201910-027 |
CVE编号 | CVE-2019-17053 |
发布时间 | 2019-10-01 |
更新时间 | 2021-02-04 |
漏洞类型 | 其他 |
漏洞来源 | Ubuntu,Red Hat,Slackware Security Team |
危险等级 | 低危 |
威胁类型 | 本地 |
厂 商 | N/A |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。
Linux kernel 5.3.2及之前版本中的AF_IEEE802154网络模块中的net/ieee802154/socket.c文件的ieee802154_create函数存在安全漏洞。攻击者可利用该漏洞创建原始套接字。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.kernel.org/
来源:MISC
来源:FEDORA
来源:MISC
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2020/01/msg00013.html
来源:usn.ubuntu.com
来源:usn.ubuntu.com
来源:packetstormsecurity.com
来源:www.auscert.org.au
来源:www.ibm.com
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/155314/Ubuntu-Security-Notice-USN-4186-2.html
来源:www.ibm.com
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Linux-kernel-privilege-escalation-via-Raw-Socket-Creation-30493
来源:nvd.nist.gov
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/157444/Red-Hat-Security-Advisory-2020-1567-01.html
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/155335/Ubuntu-Security-Notice-USN-4186-3.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/159380/Red-Hat-Security-Advisory-2020-4060-01.html
暂无