2016年10月发现一个存在了将近有十年之久的非常严重的安全漏洞,该漏洞可以让低权限的用户利用内存写时复制机制的缺陷来提升自己的系统权限,从而获取root权限,这样黑客可以利用该漏洞入侵服务器,现在大部分的服务器都跑着linux系统。这个漏洞被称为Dirty COW,代号为CVE-2016-5195。Linux内核社区在10月18日紧急修复了这个历史久远的bug,各大发型版Linux发布紧急更新公告,要求大家赶紧更新。这个bug影响的内核版本从Linux-2.6.22到Linux4.8,Linux-2.6.22是2007年发布的。


详细中文版分析文章请下载:
https://github.com/figozhang/Running-LinuxKernel
Logo

更多推荐