时时博在线娱乐城-百家乐代理 -禁毒法规定娱乐场所应当建立什么制度?

網(wǎng)絡(luò)安全

關(guān)于Linux kernel釋放后使用漏洞(CVE-2023-28466)的預(yù)警提示

2023-03-20

一、漏洞詳情

Linux Kernel 是開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。

近期披露了Linux kernel中一個(gè)可能導(dǎo)致釋放后使用的漏洞(CVE-2023-28466)。由于Linux kernel 版本<=6.2.6中的net/tls/tls_main.c中的do_tls_getsockopt 缺少lock_sock調(diào)用,導(dǎo)致競(jìng)爭(zhēng)條件,可能導(dǎo)致釋放后使用或NULL 指針取消引用。

建議受影響用戶(hù)做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。

二、影響范圍

Linux kernel <= 6.2.6

三、修復(fù)建議

目前該漏洞已經(jīng)修復(fù),受影響用戶(hù)可及時(shí)安裝補(bǔ)丁。

補(bǔ)丁鏈接:https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=49c47cc21b5b7a3d8deb18fc57b0aa2ab1286962