「」17年历史的RCE漏洞已影响数个Linux系统
一个影响点对点协议守护程序(Point-to-Point Protocol daemon , pppd)软件 , 并具有 17 年历史的远程代码执行(remote code execution , RCE)漏洞已对几个基于 Linux 的操作系统造成了影响 。Pppd 软件不仅预先安装在大多数 Linux 系统中 , 而且还为流行的网络设备的固件提供 power 。
文章图片
文章图片
该 RCE 漏洞由 IOActive 的安全研究人员 Ija Van Sprundel 发现 , 其严重之处在于 , 由守护程序软件的可扩展身份验证协议(EAP)数据包解析器中的逻辑错误所导致的堆栈缓冲区溢出漏洞 。
【「」17年历史的RCE漏洞已影响数个Linux系统】根据 US-CERT 发布的咨询报告表示 , 该漏洞已被标记为 CVE-2020-8597 。在严重程度方面 , CVSS 则将其评为 9.8 分 。
推荐阅读
- []识别安全漏洞准确率达97% 微软AI系统了解下
- 「太平洋电脑网」识别安全漏洞准确率达97% 微软AI系统了解下
- 战神@GeForce RTX独显加持,战神G8-CU7NA助你在游戏中"超神"发挥
- 【战神】GeForce RTX独显加持,战神G8-CU7NA助你在游戏中"超神"发挥
- 安胜ANSCEN:【E周道】SCUF Gaming泄露110万用户信息 Linux内核漏洞曝光
- 「美国」8.5万名员工休假,850家门店关闭!这家118年历史的百货店拟申请破产
- 『』GeForce MX450曝光 TU117核心配GDDR6显存
- 「PChome电脑之家」GeForce MX450曝光 TU117核心配GDDR6显存
- #腾讯QQ#16岁天才黑客盗走马化腾QQ,还提醒腾讯系统漏洞,腾讯却报警抓他
- []瑞典氢燃料电池PowerCell供应商获博世大单
