这是一封来自Linux内核创始人Linus Torvalds的回信!
发布时间:2017-10-27   作者:启明星辰

近日,启明星辰ADLab在对Linux 内核进行源码审计时发现,Linux内核的音频子系统存在一个条件竞争漏洞CVE-2017-15265(CNVD-2017-30251、CNNVD-201710-230),条件竞争导致了use-after-free漏洞,可以用来进行本地提权。由于绝大部分Linux发行版采用了这个子系统,所以内核版本低于4.14-rc5的系统均会受到此漏洞影响,其影响范围十分广泛。启明星辰ADLab发现此漏洞后,第一时间报告给了Linux官方,Linux内核创始人Linus Torvalds亲自进行了回复。目前,Linux官方已给出修复方案,提醒广大用户及时采取修复措施。

 

来自Linux内核创始人Linus Torvalds的回信:

 

 

具体关于此漏洞的细节及发现过程的详细分析,请点击以下链接 ↓↓↓

 

【ADLab原创漏洞】Linux之父Linus亲自回信确认其内核音频子系统存在条件竞争漏洞

文章来源:http://www.venustech.com.cn/
  • 公司总部 | 分支机构 | 法律声明 | 投资者关系 | 400-624-3900 800-810-6038
  • © 启明星辰1996-2015 版权所有 京ICP备05032414号 京公网安备11010802024551号