漏洞名:Linux Kernel('drivers/tty/n_hdlc.c')权限提升漏洞
CVE: CVE-2017-2636
影响版本:fedora-all,Red Hat Enterprise Linux 6, 7,Red Hat Enterprise MRG 2
受影响系统:Linux kernel < 4.10.1
漏洞描述:Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。在Linux 4.10.1内核中通过drivers/tty/n_hdlc.c中的条件竞争漏洞,允许本地用户通过设置HDLC获得更高权限或者导致拒绝服务。
修复方案:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://bugzilla.redhat.com/show_bug.cgi?id=1428319
https://bugzilla.redhat.com/show_bug.cgi?id=1430049
https://bodhi.fedoraproject.org/updates/new