自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Red Hat 報(bào)告了一個(gè)安全問(wèn)題,可導(dǎo)致 DoS

安全 漏洞
Red Hat 近日?qǐng)?bào)告了一個(gè)內(nèi)核中的安全問(wèn)題,根據(jù)描述,Red Hat 內(nèi)核在“關(guān)聯(lián)數(shù)據(jù)的身份驗(yàn)證加密”(AEAD,Authenticated Encryption with Associated Data)中存在缺陷,這是一種加密技術(shù)。

Red Hat 近日?qǐng)?bào)告了一個(gè)內(nèi)核中的安全問(wèn)題,根據(jù)描述,Red Hat 內(nèi)核在“關(guān)聯(lián)數(shù)據(jù)的身份驗(yàn)證加密”(AEAD,Authenticated Encryption with Associated Data)中存在缺陷,這是一種加密技術(shù)。具體是在 IPsec 加密算法模塊 authenc 的 crypto/authenc.c 中的 crypto_authenc_extractkeys 中發(fā)現(xiàn)了緩沖區(qū)超讀漏洞。當(dāng)有效載荷大于 4 字節(jié)且未遵循 4 字節(jié)對(duì)齊邊界準(zhǔn)則時(shí),它將導(dǎo)致緩沖區(qū)超讀威脅,從而導(dǎo)致系統(tǒng)崩潰。此漏洞使具有用戶特權(quán)的本地攻擊者可以執(zhí)行拒絕服務(wù)。

目前該漏洞已錄入 CVE-2020-10769。

不過(guò)該問(wèn)題在 17 個(gè)月前也就是 19 年 1 月的 Linux LTS 內(nèi)核上游中已經(jīng)修復(fù)過(guò)了,詳情見(jiàn) https://lkml.org/lkml/2019/1/21/675。

并且在 14 個(gè)月前,該問(wèn)題的回歸測(cè)試也已經(jīng)提交到了 LTP(Linux Test Project,Linux 測(cè)試項(xiàng)目),此次發(fā)現(xiàn)這一特定下游問(wèn)題,應(yīng)當(dāng)是 LTP 測(cè)試未通過(guò)導(dǎo)致的。因此報(bào)告安全的郵件中提醒:“大多數(shù) Linux 內(nèi)核已經(jīng)修復(fù)了這一錯(cuò)誤,而沒(méi)有在 LTP 中添加回歸測(cè)試,這意味著挑選特定內(nèi)核補(bǔ)丁來(lái)修復(fù) LTP 問(wèn)題不如合并所有 LTS 內(nèi)核修復(fù)程序來(lái)得穩(wěn)妥。”

責(zé)任編輯:未麗燕 來(lái)源: oschina
相關(guān)推薦

2010-05-31 14:22:25

RFID安全

2022-08-24 08:22:39

漏洞網(wǎng)絡(luò)攻擊微軟

2019-06-28 08:00:00

端點(diǎn)安全惡意軟件漏洞

2022-03-07 10:08:56

Red Hat開(kāi)源安全

2012-06-04 13:32:12

Red HatUEFI安全證Fedora 18

2019-04-04 11:55:59

2013-04-23 09:24:51

2013-04-23 09:14:22

可重用云工具Java安全框架云中間件

2009-12-02 13:04:12

Red Hat Lin

2018-11-03 16:29:48

Red HatKDE桌面環(huán)境

2018-01-04 09:56:44

2010-02-23 09:24:35

2017-06-01 12:53:18

WPSekuWordPress漏洞掃描器

2009-02-27 17:16:12

LinuxRed Hat桌面

2009-01-22 23:24:45

RHEL 5.3RedHat紅帽

2019-07-26 17:56:14

安全軟件IT

2019-07-26 05:28:39

2019-09-02 15:01:18

2011-03-15 16:12:45

iptablesRed Hat

2012-06-29 09:30:14

Red HatPaaS 平臺(tái)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)