如何让你的Linux系统免受这个 DHCP 漏洞
- 游戏信息
- 发布时间:2025-06-13 07:51:53
前几天在 dhcp-client 中发现并披露了一个严重的安全漏洞。此 dhcp 漏洞会对你的系统和数据造成高风险,尤其是在使用不受信任的网络,如非你拥有的 wifi 接入点时。
动态主机控制协议(DHCP)能让你的系统从其加入的网络中获取配置。你的系统将请求 DHCP 数据,并且通常是由路由器等服务器应答。服务器为你的系统提供必要的数据以进行自我配置。例如,你的系统如何在加入无线网络时正确进行网络配置。
但是,本地网络上的攻击者可能会利用此漏洞。使用在 NetworkManager 下运行的 dhcp-client 脚本中的漏洞,攻击者可能能够在系统上以 root 权限运行任意命令。这个 DHCP 漏洞使你的系统和数据处于高风险状态。该漏洞已分配 CVE-2018-1111,并且有 Bugzilla 来跟踪 bug[1]。
防范这个 DHCP 漏洞
新的 dhcp 软件包包含了 Fedora 26、27 和 28 以及 Rawhide 的修复程序。维护人员已将这些更新提交到 updates-testing 仓库。对于大多数用户而言,它们应该在这篇文章的大约一天左右的时间内在稳定仓库出现。所需的软件包是:
Fedora 26: dhcp-4.3.5-11.fc26Fedora 27: dhcp-4.3.6-10.fc27Fedora 28: dhcp-4.3.6-20.fc28Rawhide: dhcp-4.3.6-21.fc29更新稳定的 Fedora 系统
要在稳定的 Fedora 版本上立即更新,请使用 sudo[2] 运行此命令。如有必要,请在提示时输入你的密码:
sudo dnf --refresh --enablerepo=updates-testing update dhcp-client
之后,使用标准稳定仓库进行更新。要从稳定的仓库更新 Fedora 系统,请使用以下命令:
sudo dnf --refresh update dhcp-client
更新 Rawhide 系统
如果你的系统是 Rawhide,请使用以下命令立即下载和更新软件包:
mkdir dhcp amp;amp; cd dhcpkoji download-build --arch={x86_64,noarch} dhcp-4.3.6-21.fc29sudo dnf update ./dhcp-*.rpm
在每日的 Rawhide compose 后,只需运行 sudo dnf update 即可获取更新。
Fedora Atomic Host
针对 Fedora Atomic Host 的修复程序版本为 28.20180515.1。要获得更新,请运行以下命令:
atomic host upgrade -r
此命令将重启系统以应用升级。
上一篇
dnf仓库锁功能何时恢复
下一篇
dnf仓库怎么共享
多重随机标签
完美国际 一生何求称号任务怎么做 dnf韩服手游奶爸异界套选哪套 底特律变人有时间限制吗游戏攻略及注意事项 魔兽争霸地图真三基本命令以及vs hf在内可用命令 塞尔达传说天空之剑hd留言石分布位置图示分享介绍_塞尔达传说天空之剑hd留言石分布位置图示分享是什么 新超级马里奥兄弟the next levels的51后面的打食人花准确地说是打地鼠环节怎么过 西游释厄伝super的技巧经验 我的世界暮色森林七种食物 qq纵横四海游戏详细的赚钱方法 小学生电话手表排行榜 苹果手机这种情况会中病毒吗 平板撑练哪些肌肉 爱情是一种游戏吗 lol诡术妖姬对线辛德拉怎么才能不劣势 黑悟空神话什么时候上线黑悟空神话上线时间攻略 暴走大侠20级以后怎么玩 新手指导后玩法攻略 花呗被限制只能100以内消费怎么办 问道首饰材料怎么得 吉尔莫德尔德尔托罗的奇思妙想第一集剁的是什么动物 一级造价工程师还有未来么 部落冲突中我刚创建了一个部落怎样要其他玩家加入我的部落 星际战甲夜灵碎片怎么获得 英雄联盟里面有个adc不吃兵线给辅助吃为什么啊 王者英雄台词大合集有哪些 关于wow裁缝1300要多少布 手机变电脑可以玩电脑游戏软件 什么英雄能5杀 我怎么杀来杀去都是4杀 winds拍的棋魂真人版那个网站可以看 急急急 答了追加100 最好看美剧剧排行榜2023当下最火十部美剧科幻 悠悠世界树的游戏故事