北京师范大学网络与信息安全服务平台
   
当前位置: 首页 » 漏洞公告
Linux Kernel认证绕过漏洞
发布时间: 2019-05-10  

CNVD-ID CNVD-2019-13410
公开日期 2019-05-09
危害级别 中 (AV:N/AC:M/Au:N/C:P/I:P/A:P)
影响产品 Linux Kernel 
BUGTRAQ ID 107127 
CVE ID CVE-2019-6974 
漏洞描述 Linux kernel是美国Linux基金会的发布的开源操作系统Linux所使用的内核。

Linux kernel中的KVM存在安全漏洞。攻击者可借助kvm_ioctl_create_device() 利用该漏洞绕过限制。 
漏洞类型 通用型漏洞
参考链接 https://www.securityfocus.com/bid/107127 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6974 https://bugs.chromium.org/p/project-zero/issues/detail?id=1765 https://github.com/torvalds/linux/commit/cfa39381173d5f969daf43582c95ad679189cbc9 https://www.exploit-db.com/exploits/46388 https://cdn.kernel.org/publish/linux/kernel/v4.x/ChangeLog-4.14.99 https://cdn.kernel.org/publish/linux/kernel/v4.x/ChangeLog-4.19.21 https://cdn.kernel.org/publish/linux/kernel/v4.x/ChangeLog-4.20.8 https://cdn.kernel.org/publish/linux/kernel/v4.x/ChangeLog-4.9.156 http://www.kernel.org/ https://git.kernel.org/publish/scm/linux/kernel/git/torvalds/linux.git/commit/?id=cfa39381173d5f969daf43582c95ad679189cbc9 https://www.oracle.com/technetwork/topics/security/linuxbulletinapr2019-5461367.html
漏洞解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: 
https://www.linux.org/
厂商补丁 Linux Kernel认证绕过漏洞的补丁
验证信息 (暂无验证信息)
报送时间 2019-04-22
收录时间 2019-05-09
更新时间 2019-05-09
漏洞附件 (无附件)

 

北京师范大学网络与信息安全服务平台