如何让你的Linux系统免受这个 DHCP 漏洞
- 游戏信息
- 发布时间:2025-06-13 07:31:52
前几天在 dhcp-client 中发现并披露了一个严重的安全漏洞。此 dhcp 漏洞会对你的系统和数据造成高风险,尤其是在使用不受信任的网络,如非你拥有的 wifi 接入点时。
动态主机控制协议(DHCP)能让你的系统从其加入的网络中获取配置。你的系统将请求 DHCP 数据,并且通常是由路由器等服务器应答。服务器为你的系统提供必要的数据以进行自我配置。例如,你的系统如何在加入无线网络时正确进行网络配置。
但是,本地网络上的攻击者可能会利用此漏洞。使用在 NetworkManager 下运行的 dhcp-client 脚本中的漏洞,攻击者可能能够在系统上以 root 权限运行任意命令。这个 DHCP 漏洞使你的系统和数据处于高风险状态。该漏洞已分配 CVE-2018-1111,并且有 Bugzilla 来跟踪 bug[1]。
防范这个 DHCP 漏洞
新的 dhcp 软件包包含了 Fedora 26、27 和 28 以及 Rawhide 的修复程序。维护人员已将这些更新提交到 updates-testing 仓库。对于大多数用户而言,它们应该在这篇文章的大约一天左右的时间内在稳定仓库出现。所需的软件包是:
Fedora 26: dhcp-4.3.5-11.fc26Fedora 27: dhcp-4.3.6-10.fc27Fedora 28: dhcp-4.3.6-20.fc28Rawhide: dhcp-4.3.6-21.fc29更新稳定的 Fedora 系统
要在稳定的 Fedora 版本上立即更新,请使用 sudo[2] 运行此命令。如有必要,请在提示时输入你的密码:
sudo dnf --refresh --enablerepo=updates-testing update dhcp-client
之后,使用标准稳定仓库进行更新。要从稳定的仓库更新 Fedora 系统,请使用以下命令:
sudo dnf --refresh update dhcp-client
更新 Rawhide 系统
如果你的系统是 Rawhide,请使用以下命令立即下载和更新软件包:
mkdir dhcp amp;amp; cd dhcpkoji download-build --arch={x86_64,noarch} dhcp-4.3.6-21.fc29sudo dnf update ./dhcp-*.rpm
在每日的 Rawhide compose 后,只需运行 sudo dnf update 即可获取更新。
Fedora Atomic Host
针对 Fedora Atomic Host 的修复程序版本为 28.20180515.1。要获得更新,请运行以下命令:
atomic host upgrade -r
此命令将重启系统以应用升级。
上一篇
dnf仓库锁功能何时恢复
下一篇
dnf仓库怎么共享
多重随机标签
口袋妖怪绿宝石二周目图文攻略有哪些 梦幻西游法宝合成攻略 新法宝怎么合成 世界盒子上帝模拟器 王者荣耀40万金币能换干嘛 冒险岛五转任务第三个传送门在哪 游戏王中超重武者须佐之男可以战斗破坏沉睡的巨人咕咚吗 果宝特攻第二部全部说的话台词quot不是quot搞笑的 谁能给我简绍几个热血魔法系的动漫 doinb除了功能性英雄瑞兹和天使还有什么能c的英雄吗 权利的游戏中异鬼和行尸走肉中的丧尸谁能赢 男人用招财猫当头像好吗 牧师升级攻略 穿越火线cf手游3月6日更新详解 商城新品分析图手游攻略游戏鸟手 求一个游戏 就是好多小球上下蹦越蹦越低 一个小人在下面往上射击打中大球会变成两个小球 王者荣耀2021孙尚香铭文怎么搭配最强 空之轨迹零之轨迹碧之轨迹闪之轨迹 之间是什么关系 空之轨迹三部是什么关系 求大神解释详细一点 英雄无敌讲的是一个什么故事 iwatch3和2的区别 我记得 有一个小游戏是王子救公主 里面有防毒面具水上漂等等 数独风靡全球的九宫填数游戏基本信息 铠甲勇士激斗传炎龙登场4风鹰轮怎么发 剑三三尺青锋有用吗 和龙有关的网络游戏最好是3d的 中班室内游戏活动目标和玩法有哪些内容 csgo的eco是什么意思 wwe单机游戏的超级明星的绝招怎么放 仙剑奇侠传4绿色免安装硬盘版是否完整 战地2哪个版本可以加载狂狮怒吼模组 明日之后卖什么东西最赚金条 求游戏王黑羽卡组