安全漏洞:脏管道攻击(CVE-2022-0847)

这个文档(000020603)是否受免责声明在本文档的末尾。

环境

有关受影响产品的全面列表,请访问SUSE CVE公告:beplay体育官方app下载
//www.9173uu.com/security/cve/CVE-2022-0847.html

情况

安全研究人员在Linux管道处理代码中发现了一个漏洞,该漏洞可能导致本地攻击者覆盖他们有读访问权的任何文件,从而允许权限升级。
攻击可能是由于两个独立的错误,一个是在Linux Kernel 4.9中引入的,另一个是在Linux Kernel 5.8中引入的。

SUSE Linux企业版产品使用的Linubeplay体育官方app下载x内核版本高于5.8,因此默认情况下这些内核是不可利用的。
beplay体育官方app下载基于Linux内核4.12和5.3的产品将收到此CVE引用的第一个错误的更新。

决议

由于没有可用的解决方案,请安装包含修复程序的更新的内核包。
要安装相应的补丁,请使用:

zypper patch—cve= cve -2022-0847

状态

安全警报

额外的信息

免责声明

此支持知识库为SUSE客户和对我们的产品和解决方案感兴趣的各方提供了一个有价值的工具,以获取信息、想法和相互学习。beplay体育官方app下载材料仅供您组织内的信息、个人或非商业用途,并“按原样”呈现,不提供任何形式的保证。

  • 文档ID:000020603
  • 创建日期:08 - mar - 2022
  • 修改日期:08 - mar - 2022
    • SUSE企业存储
    • SUSE Linux企业实时操作系统
    • SUSE Linux企业服务器
    • SUSE经理
    • SUSE Linux Enterprise Micro

<返回支持搜索

有关SUSE知识库的问题或关注,请联系:tidfeedback[at]suse.com

SUSE支持论坛

由经验丰富的系统操作人员解答您的问题,或与其他SUSE社区专家进行互动。

加入我们的社区

支持资源

了解如何从您的SUSE订阅、高级支持、学术计划或合作伙伴计划中获得的技术支持中获得最大的收益。


SUSE客户支持快速参考指南 SUSE技术支持手册 更新报告
支持常见问题解答

打开一个事件

使用SUSE技术支持打开事件、管理订阅、下载补丁或管理用户访问。

前往客户中心beplay官网首页