一、漏洞詳情
Linux Kernel 是開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。
近期披露了Linux kernel中一個(gè)可能導(dǎo)致釋放后使用的漏洞(CVE-2023-28466)。由于Linux kernel 版本<=6.2.6中的net/tls/tls_main.c中的do_tls_getsockopt 缺少lock_sock調(diào)用,導(dǎo)致競(jìng)爭(zhēng)條件,可能導(dǎo)致釋放后使用或NULL 指針取消引用。
建議受影響用戶(hù)做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。
二、影響范圍
Linux kernel <= 6.2.6
三、修復(fù)建議
目前該漏洞已經(jīng)修復(fù),受影響用戶(hù)可及時(shí)安裝補(bǔ)丁。
補(bǔ)丁鏈接:https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=49c47cc21b5b7a3d8deb18fc57b0aa2ab1286962


