漏洞|Linux 5.9.1以及部分旧版稳定内核已解决 "Bleeding Tooth"漏洞问题
Linux 5.9正式发布刚过去一周,修正版本的内核5.9.1就已经跟随而来,让这个稳定版本更值得关注的是包括了本周被Google与英特尔的安全人员公开及警告的"Bleeding Tooth"蓝牙漏洞的修复 。BleedingTooth是一个影响Linux的远程代码执行漏洞,源于L2CAP代码中基于堆的类型混乱 。
但总的来说,它并不像其他一些漏洞那样紧迫,因为它首先依赖于攻击者在易受攻击系统的蓝牙范围内,依赖于一些错综复杂的细节,攻击者才能发送一个流氓L2CAP数据包,导致BlueZ蓝牙协议栈内的远程代码执行 。
当然,如果攻击者的条件全部都具备的话,那么这个漏洞是非常危险的,因为在最严重的情况下可能导致远程代码执行 。
BleedingTooth现在已经在Linux 5.9.1的内核代码中通过蓝牙修复的形式来解决,所以5.9.1的发布公告特别点出了蓝牙修复,以及其它常规的改进 。
【漏洞|Linux 5.9.1以及部分旧版稳定内核已解决 "Bleeding Tooth"漏洞问题】与此同时,对于那些旧版本稳定内核,例如5.8.16, 5.4.72, 4.19.152, 4.14.202, 4.9.240以及4.4.240都已经带来了"Bleeding Tooth"蓝牙漏洞的修复内容 。
推荐阅读
- 中国青年报|幼儿园虐童频发戳痛社会 背后还有哪些需要堵的漏洞
- 中国青年报|幼儿园虐童频发戳痛社会 背后还有哪些需要堵的漏洞?
- 原神、崩坏3或被牵连!米哈游被指出安全漏洞,大量玩家账号被盗
- 俄罗斯军队后勤体系漏洞,伙食管理问题严重,损失1.8亿卢布
- 热血传奇:盘点史上5大漏洞,最后一个,你一定没见过!
- 国服神仙局出现星耀玩家?寂然以为出现系统漏洞,观众提醒后顿时懂了
- 小学生指出西游记“漏洞”,专家无力反驳,网友无力吐槽:闲得慌
- 网络游戏|热血传奇:盘点史上5大漏洞,最后一个,你一定没见过!
- LOL|差距太大!都是职业选手,小乐言利用漏洞上分,悲伤才是正确示范
- 手游|因利用手游充值系统漏洞非法获利超374万 90后男子被公诉
