如何让你的Linux系统免受这个 DHCP 漏洞
- 游戏信息
- 发布时间:2025-06-13 07:47:52
前几天在 dhcp-client 中发现并披露了一个严重的安全漏洞。此 dhcp 漏洞会对你的系统和数据造成高风险,尤其是在使用不受信任的网络,如非你拥有的 wifi 接入点时。
动态主机控制协议(DHCP)能让你的系统从其加入的网络中获取配置。你的系统将请求 DHCP 数据,并且通常是由路由器等服务器应答。服务器为你的系统提供必要的数据以进行自我配置。例如,你的系统如何在加入无线网络时正确进行网络配置。
但是,本地网络上的攻击者可能会利用此漏洞。使用在 NetworkManager 下运行的 dhcp-client 脚本中的漏洞,攻击者可能能够在系统上以 root 权限运行任意命令。这个 DHCP 漏洞使你的系统和数据处于高风险状态。该漏洞已分配 CVE-2018-1111,并且有 Bugzilla 来跟踪 bug[1]。
防范这个 DHCP 漏洞
新的 dhcp 软件包包含了 Fedora 26、27 和 28 以及 Rawhide 的修复程序。维护人员已将这些更新提交到 updates-testing 仓库。对于大多数用户而言,它们应该在这篇文章的大约一天左右的时间内在稳定仓库出现。所需的软件包是:
Fedora 26: dhcp-4.3.5-11.fc26Fedora 27: dhcp-4.3.6-10.fc27Fedora 28: dhcp-4.3.6-20.fc28Rawhide: dhcp-4.3.6-21.fc29更新稳定的 Fedora 系统
要在稳定的 Fedora 版本上立即更新,请使用 sudo[2] 运行此命令。如有必要,请在提示时输入你的密码:
sudo dnf --refresh --enablerepo=updates-testing update dhcp-client
之后,使用标准稳定仓库进行更新。要从稳定的仓库更新 Fedora 系统,请使用以下命令:
sudo dnf --refresh update dhcp-client
更新 Rawhide 系统
如果你的系统是 Rawhide,请使用以下命令立即下载和更新软件包:
mkdir dhcp amp;amp; cd dhcpkoji download-build --arch={x86_64,noarch} dhcp-4.3.6-21.fc29sudo dnf update ./dhcp-*.rpm
在每日的 Rawhide compose 后,只需运行 sudo dnf update 即可获取更新。
Fedora Atomic Host
针对 Fedora Atomic Host 的修复程序版本为 28.20180515.1。要获得更新,请运行以下命令:
atomic host upgrade -r
此命令将重启系统以应用升级。
上一篇
dnf仓库锁功能何时恢复
下一篇
dnf仓库怎么共享
多重随机标签
明日方舟公开招募怎么获得6星标签 超级群英传脚本哪个好 萌萌哒小萝莉动漫美图图集娇小玲珑冰雪聪明讨人喜 浮生忆玲珑诡异书信怎么触发 浮生忆玲珑诡异书信攻略 二手房阴阳合同逃税违法怎么处罚 内存不够不要玩这10款开放世界手游能让低配手机卡死 蝉人类卡片有满星卡吗 哪里有买卖文身荧光色料七彩的 跳舞的线田野攻略 小米11上市时间 lol荣誉等级怎么从一到二升级 wow mc的声望要怎么样刷 星界财团的声望怎么冲快 魔兽世界 冰雹那把帅气的单手剑那个副本爆的啊90的dk可以单刷不 法院如何分配执行款银行抵押款优先扣除吗 qq游戏大厅进去后老是弹出一个quot是否安装悠视网络电视quot 1岁丹麦宝宝被称为全球最美宝宝因太美惊艳全球后来怎样 cf手游ak47黑武士觉醒有什么变化 诛仙世界是单机游戏吗 比较热门的3d角色扮演网游有哪些 pc游戏可以用手柄在电脑上玩吗 魔兽世界100以后怎么提升装备 阴阳师荒和姑获鸟实力对比分析 乌龟服小马多少金 为啥我魔兽争霸老打不出中文啊 谁有王者荣耀里面女性英雄的所有的高清海报求发谢谢 英雄联盟黄龙虾稀有不 武侠类的单机角色类游戏手机玩的最好20m以下的 轩辕剑online坐骑怎么得 帅气好看坐骑获得方法 骑马与砍杀战团怎么调成中文