399 Star 1.4K Fork 1.3K

GVPopenEuler / kernel

 / 详情

kernel-4.19 存在漏洞代码,请及时更新补丁

已拒绝
CVE和安全问题
创建于  
2021-11-04 14:56

漏洞编号: CVE-2021-3493

涉及主要文件及行号
Source/kernel-kernel-4.19/fs/xattr.c@setxattr (503 - 546)
Source/kernel-kernel-4.19/fs/xattr.c@vfs_setxattr (260 - 280)

源码版本:kernel-4.19分支

漏洞简述:
linux kernel 存在安全漏洞,该漏洞源于非特权用户名称空间和Ubuntu内核中允许非特权覆盖的补丁的组合,攻击者可利用该漏洞可以使用它来获得更高的特权。

补丁链接:https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=7c03e2cda4a584cadc398e8f6641ca9988a39d52

评论 (2)

奇安信开源卫士 创建了CVE和安全问题

Hi qianxin-open-source-guard, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at
https://gitee.com/openeuler/community/blob/master/en/sig-infrastructure/command.md.
If you have any questions, please contact the SIG: Kernel, and any of the maintainers: @Xie XiuQi, @YangYingliang, @成坚 (CHENG Jian).

openeuler-ci-bot 添加了
 
sig/Kernel
标签
yanxiaobing2020 优先级设置为主要

CVE-2021-3493 已经提单跟踪过,经分析该漏洞对openEuler无影响,详见如下链接,本问题单非问题关闭。
#I3QYDS:CVE-2021-3493

yanxiaobing2020 任务状态待办的 修改为已拒绝

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(3)
5329419 openeuler ci bot 1632792936
C
1
https://gitee.com/openeuler/kernel.git
git@gitee.com:openeuler/kernel.git
openeuler
kernel
kernel

搜索帮助