绿盟科技技术博客

绿盟科技技术博客 -

Linux内核权限提升漏洞(CVE-2024-1086)通告

近日,绿盟科技CERT监测网上有研究员公开披露了一个Linux内核权限提升漏洞(CVE-2024-1086)的细节信息与验证工具。

绿盟科技CERT监测到Linux内核权限提升漏洞(CVE-2024-1086),存在于netfilter:nf_tables组件中,允许本地攻击者提升权限至root。已有PoC公开,请尽快采取防护措施。受影响版本为15<= Linux kernel <= 6.8-rc1,已知Redhat、Ubuntu、Debia等Linux发行版受影响。官方已升级内核版本修复漏洞,用户可通过官方下载链接更新。如无法更新,可采取其他防护措施。

Linux内核漏洞 cve linux netfilter nf_tables 内核 权限提升 漏洞 绿盟科技

相关推荐 去reddit讨论

热榜 Top10

Dify.AI
Dify.AI
LigaAI
LigaAI
观测云
观测云
eolink
eolink

推荐或自荐