如何让你的Linux系统免受这个 DHCP 漏洞
- 游戏信息
- 发布时间:2025-06-13 07:51:53
前几天在 dhcp-client 中发现并披露了一个严重的安全漏洞。此 dhcp 漏洞会对你的系统和数据造成高风险,尤其是在使用不受信任的网络,如非你拥有的 wifi 接入点时。
动态主机控制协议(DHCP)能让你的系统从其加入的网络中获取配置。你的系统将请求 DHCP 数据,并且通常是由路由器等服务器应答。服务器为你的系统提供必要的数据以进行自我配置。例如,你的系统如何在加入无线网络时正确进行网络配置。
但是,本地网络上的攻击者可能会利用此漏洞。使用在 NetworkManager 下运行的 dhcp-client 脚本中的漏洞,攻击者可能能够在系统上以 root 权限运行任意命令。这个 DHCP 漏洞使你的系统和数据处于高风险状态。该漏洞已分配 CVE-2018-1111,并且有 Bugzilla 来跟踪 bug[1]。
防范这个 DHCP 漏洞
新的 dhcp 软件包包含了 Fedora 26、27 和 28 以及 Rawhide 的修复程序。维护人员已将这些更新提交到 updates-testing 仓库。对于大多数用户而言,它们应该在这篇文章的大约一天左右的时间内在稳定仓库出现。所需的软件包是:
Fedora 26: dhcp-4.3.5-11.fc26Fedora 27: dhcp-4.3.6-10.fc27Fedora 28: dhcp-4.3.6-20.fc28Rawhide: dhcp-4.3.6-21.fc29更新稳定的 Fedora 系统
要在稳定的 Fedora 版本上立即更新,请使用 sudo[2] 运行此命令。如有必要,请在提示时输入你的密码:
sudo dnf --refresh --enablerepo=updates-testing update dhcp-client
之后,使用标准稳定仓库进行更新。要从稳定的仓库更新 Fedora 系统,请使用以下命令:
sudo dnf --refresh update dhcp-client
更新 Rawhide 系统
如果你的系统是 Rawhide,请使用以下命令立即下载和更新软件包:
mkdir dhcp amp;amp; cd dhcpkoji download-build --arch={x86_64,noarch} dhcp-4.3.6-21.fc29sudo dnf update ./dhcp-*.rpm
在每日的 Rawhide compose 后,只需运行 sudo dnf update 即可获取更新。
Fedora Atomic Host
针对 Fedora Atomic Host 的修复程序版本为 28.20180515.1。要获得更新,请运行以下命令:
atomic host upgrade -r
此命令将重启系统以应用升级。
上一篇
dnf仓库锁功能何时恢复
下一篇
dnf仓库怎么共享
多重随机标签
金铲铲之战年4月14日更新内容一览 魔兽争霸rpg地图星际战队异星战场怎么通关 冒险岛是哪个公司的 原神璃月主线任务做完了怎么去稻妻 dz求救开锁 造梦西游3唐僧带什么宠物好 波浪是一种态度 歌词 世界棋的种类201103 趣读365 魔兽世界dz怎么一波拉血色教堂 亚洲人的丧失电影 记得剧情好像是在一栋大楼里有一个女孩被绑架了有个超牛b人去营救详细看问题补充 饥荒无花果类有哪些食谱 魔兽世界 头黑锋骑士团 肩霍迪尔之子 的声望在哪里 说下地点的名字 手游小炮配什么辅助 赛尔号沃尔斯怎么打 2024年ps发布会战神诸神黄昏会缺席吗 dnf国庆套2022光环属性及外观分享 街霸对决什么属性克制火克制属性及角色选择推荐 腾讯跑跑卡丁车手游什么时候上线 公测开放时间推测 英雄无敌5技能轮的问题在线等100分 魔兽世界的装备等级怎么看 诛仙手游灵契召唤兽孔雀明王怎么加点 孔雀明王技能 虹口汇众教育游戏学院的课程安排的怎么样 黑暗深渊瑟拉吉斯怎么召唤 情侣之间好玩的小套路 明日之后半感染者捏脸数据分享 dnf手游冒险团满级需要几个角色 练多少小号才够 暖暖环游世界皇后镇街的重逢s攻略图手游攻略游戏鸟手游网 决胜之心强力坐骑有哪些 ssr及sr级别所有强力坐骑搭配攻略 nba2kol2大卫汤普森球员训练什么 英雄联盟剑圣单挑能打赢赵信吗