Linux Kernel 权限提升漏洞预警

2023-03-31

 

尊敬的鑫誉云用户:

您好! 近日, Linux Kernel 被披露出存在本地提权漏洞,漏洞编号CVE-2022-0847。可导致linux本地提权等危害。

【漏洞评级】

高风险

【漏洞描述】

CVE-2022-0847

攻击者通过利用此漏洞,可以覆盖任意可读文件中的数据,导致可将普通权限的用户提升至root权限。目前POC、 EXP已公开,风险较高。

【影响范围】

鑫誉云提供的云服务不受漏洞影响,请您及时安排自检内部自行搭建的环境并做好安全加固。

影响版本:

5.8 <= Linux kernel < 5.16.11 / 5.15.25 / 5.10.102

【修复方案】

目前Kernel官方已提供安全版本修复了该漏洞,请受影响的用户及时升级至安全版本:https://www.kernel.org/

【参考链接】

https://access.redhat.com/security/cve/cve-2022-0847

https://dirtypipe.cm4all.com/

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903

合肥云服务器与安徽 IDC 选购指南

鑫誉云总部在合肥,商城提供云服务器、物理机、虚拟主机与域名,可按业务就近选择节点。

如果您在安徽做企业官网、进销存或内部系统,优先考虑合肥云服务器与国内电信节点,延迟更低、售后沟通更方便。需要国内用户访问稳定的业务,可看湖北十堰电信物理机;面向海外或跨境访问,可看香港云服务器

轻量建站可选虚拟主机并搭配域名注册;数据库、高并发或独享 CPU 建议裸金属/物理机。不确定配置可拨打 0551-65554405,或先浏览合肥云服务器专题安徽 IDC 托管

相关阅读:上云资讯 · 公司介绍 · 企业官网 · 联系我们