如何让你的Linux系统免受这个 DHCP 漏洞
- 游戏信息
- 发布时间:2025-06-13 07:47:52
前几天在 dhcp-client 中发现并披露了一个严重的安全漏洞。此 dhcp 漏洞会对你的系统和数据造成高风险,尤其是在使用不受信任的网络,如非你拥有的 wifi 接入点时。
动态主机控制协议(DHCP)能让你的系统从其加入的网络中获取配置。你的系统将请求 DHCP 数据,并且通常是由路由器等服务器应答。服务器为你的系统提供必要的数据以进行自我配置。例如,你的系统如何在加入无线网络时正确进行网络配置。
但是,本地网络上的攻击者可能会利用此漏洞。使用在 NetworkManager 下运行的 dhcp-client 脚本中的漏洞,攻击者可能能够在系统上以 root 权限运行任意命令。这个 DHCP 漏洞使你的系统和数据处于高风险状态。该漏洞已分配 CVE-2018-1111,并且有 Bugzilla 来跟踪 bug[1]。
防范这个 DHCP 漏洞
新的 dhcp 软件包包含了 Fedora 26、27 和 28 以及 Rawhide 的修复程序。维护人员已将这些更新提交到 updates-testing 仓库。对于大多数用户而言,它们应该在这篇文章的大约一天左右的时间内在稳定仓库出现。所需的软件包是:
Fedora 26: dhcp-4.3.5-11.fc26Fedora 27: dhcp-4.3.6-10.fc27Fedora 28: dhcp-4.3.6-20.fc28Rawhide: dhcp-4.3.6-21.fc29更新稳定的 Fedora 系统
要在稳定的 Fedora 版本上立即更新,请使用 sudo[2] 运行此命令。如有必要,请在提示时输入你的密码:
sudo dnf --refresh --enablerepo=updates-testing update dhcp-client
之后,使用标准稳定仓库进行更新。要从稳定的仓库更新 Fedora 系统,请使用以下命令:
sudo dnf --refresh update dhcp-client
更新 Rawhide 系统
如果你的系统是 Rawhide,请使用以下命令立即下载和更新软件包:
mkdir dhcp amp;amp; cd dhcpkoji download-build --arch={x86_64,noarch} dhcp-4.3.6-21.fc29sudo dnf update ./dhcp-*.rpm
在每日的 Rawhide compose 后,只需运行 sudo dnf update 即可获取更新。
Fedora Atomic Host
针对 Fedora Atomic Host 的修复程序版本为 28.20180515.1。要获得更新,请运行以下命令:
atomic host upgrade -r
此命令将重启系统以应用升级。
上一篇
dnf仓库锁功能何时恢复
下一篇
dnf仓库怎么共享
多重随机标签
造梦西游ol菩萨要多少白玉 青云志手游和诛仙是同一款游戏么 求几种街机游戏的名字第一有四个角色可选一个弓箭手一个魔法师保险一中是天雷一中是地火 谁能告诉我魔兽世界猎人有哪些重要的技能 暴雪的游戏都有什么啊 新番动漫在哪个日本网站上发表 魔兽世界相位之刃哪里出 我的小手小脚有哪些本领幼儿园 魔兽世界哪个t好 r级美剧权力的游戏瑟曦王后的r级片盘点 关于qq音速安装登入 2018年世界杯足球赛冠军是谁 现在买战争学院卡特琳娜送头像吗 游戏王废铁怎么组 速攻向废铁 守墓向废铁 普通向废铁 怎么组发卡组 圣火徽章苏菲亚的复苏 就是那个山寨版的手机游戏 我就是玩这个入门的第一章叫初露锋芒第二章叫皇族 诛仙飞升后升级方法 手机nds模拟器恋爱养成游戏比如爱相随而且不要爱相随度盘最好 魔兽世界部落种族首领全名 求单机游戏rpgarpg都行装备必须可以收集套装有附加属性的谢谢各位了本人机器配置不高 风云2七武器中聂风踢水的游戏怎么玩 lol哨兵的大被技能打断后有伤害吗努努的呢 轩辕剑之天之痕最后小雪会和谁在一起 魔兽世界战场挂机处罚 重装机兵重制版fr用什么模拟器 hg高达支架大概多高 如果下周不打评级 凹凸世界谁喜欢草莓 高桥名人冒险岛3操作方法 男孩子爱和女生玩正常吗 魔兽世界跪求盗贼高手传授心得