关于Linux Kernel权限提升漏洞(CVE-2023-3269)的预警提示
发布时间:2023-08-22浏览次数:152
一、漏洞详情 Linux内核是 Linux 操作系统(OS)的主要组件,也是计算机硬件与其进程之间的核心接口。Maple Tree是Linux内核6.1中引入的一种新的VMA数据结构系统,它取代了Red-Black Tree并依赖于Read-Copy-Update(RCU)机制。 近日监测到Linux内核权限提升漏洞(CVE-2023-3269)的漏洞,该漏洞存在于内存管理子系统中,被称为“StackRot”。Linux内核版本6.1 - 6.4在处理堆栈扩展时存在漏洞,由于负责管理虚拟内存区域(VMA)的Maple Tree可以在没有正确获取内存管理(MM)写锁的情况下进行节点替换,可能导致释放后使用(UAF),本地低权限用户可利用该漏洞提升权限。 建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。 二、影响范围 6.1 <= Linux kernel版本<=6.4 三、修复建议 目前该漏洞已经修复,受影响用户可升级到Linux kernel 6.1.37、6.3.11、6.4.1或更高版本。 下载链接:https://kernel.org/ |