漏洞情报 | Linux kernel 拒绝服务漏洞
VSole2021-08-13 20:40:41
0x01 漏洞描述
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核,是实现Linux系统应用层功能的底层架构,它连接了系统底层硬件和系统上层应用。
360漏洞云监测到Linux kernel存在拒绝服务漏洞(CVE-2021-38207)。5.12.13之前版本的Linux内核中的drivers/net/ethernet/xilinx/ll_temac_main.c 允许远程攻击者通过发送大约十分钟的大量网络流量来导致拒绝服务(缓冲区溢出和锁定)。
0x02 危害等级
高危:7.5
0x03 影响版本
Linux Kernel <5.12.13
0x04 修复版本
Linux Kernel 5.12.13
0x05 修复建议
厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

VSole
网络安全专家