我有一个Debian系统运行以下内核版本:
Linux REDACTED 4.9.0-7-amd64 #1 SMP Debian 4.9.110-3+deb9u2 (2018-08-13) x86_64 GNU/Linux Linux REDACTED 4.9.0-7-amd64 #1 SMP Debian 4.9.110-3+deb9u2 (2018-08-13) x86_64 GNU/Linux
Distributor ID: Debian Description: Debian GNU/Linux 9.5 (stretch) Release: 9.5 Codename: stretch Codename: stretch
这个内核易受CVE-2018-17182攻击吗?
这是我的参考:
https://www.securityweek.com/google-project-zero-discloses-new-linux-kernel-flaw
发布于 2018-09-28 10:38:25
是。从3.15-rc8提交6b4ebc3a9078c5b7b8c4cf495a0b1d2d0e0bfe7a到4.19-rc3提交7a9cdebdcc17e426fb5287e4a82db1dfe86339b2中的修补程序的所有主线内核都会受到影响,而且Debian团队还没有为您正在使用的版本进行下游修补。
https://security.stackexchange.com/questions/194655
复制相似问题