所有版本的Red Hat Enterprise Linux和CentOS都容易受到該整數溢出漏洞(CVE-2018-14634)的影響。它為攻擊者提供了一種獲取系統完
整root訪問權限的方法。整數溢出漏洞(CVE-2018-14634)存在于用于內存管理的關鍵Linux內核函數create_elf_tables()中。在64位系統
上,本地攻擊者可以通SUID root二進制文件利用此漏洞并獲取完整的root特權。
參考鏈接:https://www.darkreading.com/vulnerabilities---threats/critical-linux-kernel-flaw-gives-root-access-to-attackers/d/d-id/1332906?_mc=rss_x_drr_edt_aud_dr_x_x-rss-simple
轉自:www.cnvd.org.cn