一、漏洞详情
linux kernel是一种计算机操作系统内核,以c语言和汇编语言写成,符合posix标准,按gnu通用公共许可证发行。
linux kernel 5.9-rc7之前版本中的hdlc_ppp模块存在内存破坏和读取溢出漏洞。该漏洞源于ppp_cp_parse_cr函数的输入验证不当。攻击者可利用该漏洞导致系统崩溃。
二、影响范围
linux kernel 5.9-rc7
三、修复建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=66d42ed8b25b64eb63111a2b8582c5afc8bf1105
(江苏省教育网络和信息安全通报平台)