如何让你的Linux系统免受这个 DHCP 漏洞
- 游戏信息
- 发布时间:2025-06-13 07:50:37
前几天在 dhcp-client 中发现并披露了一个严重的安全漏洞。此 dhcp 漏洞会对你的系统和数据造成高风险,尤其是在使用不受信任的网络,如非你拥有的 wifi 接入点时。
动态主机控制协议(DHCP)能让你的系统从其加入的网络中获取配置。你的系统将请求 DHCP 数据,并且通常是由路由器等服务器应答。服务器为你的系统提供必要的数据以进行自我配置。例如,你的系统如何在加入无线网络时正确进行网络配置。
但是,本地网络上的攻击者可能会利用此漏洞。使用在 NetworkManager 下运行的 dhcp-client 脚本中的漏洞,攻击者可能能够在系统上以 root 权限运行任意命令。这个 DHCP 漏洞使你的系统和数据处于高风险状态。该漏洞已分配 CVE-2018-1111,并且有 Bugzilla 来跟踪 bug[1]。
防范这个 DHCP 漏洞
新的 dhcp 软件包包含了 Fedora 26、27 和 28 以及 Rawhide 的修复程序。维护人员已将这些更新提交到 updates-testing 仓库。对于大多数用户而言,它们应该在这篇文章的大约一天左右的时间内在稳定仓库出现。所需的软件包是:
Fedora 26: dhcp-4.3.5-11.fc26Fedora 27: dhcp-4.3.6-10.fc27Fedora 28: dhcp-4.3.6-20.fc28Rawhide: dhcp-4.3.6-21.fc29更新稳定的 Fedora 系统
要在稳定的 Fedora 版本上立即更新,请使用 sudo[2] 运行此命令。如有必要,请在提示时输入你的密码:
sudo dnf --refresh --enablerepo=updates-testing update dhcp-client
之后,使用标准稳定仓库进行更新。要从稳定的仓库更新 Fedora 系统,请使用以下命令:
sudo dnf --refresh update dhcp-client
更新 Rawhide 系统
如果你的系统是 Rawhide,请使用以下命令立即下载和更新软件包:
mkdir dhcp amp;amp; cd dhcpkoji download-build --arch={x86_64,noarch} dhcp-4.3.6-21.fc29sudo dnf update ./dhcp-*.rpm
在每日的 Rawhide compose 后,只需运行 sudo dnf update 即可获取更新。
Fedora Atomic Host
针对 Fedora Atomic Host 的修复程序版本为 28.20180515.1。要获得更新,请运行以下命令:
atomic host upgrade -r
此命令将重启系统以应用升级。
上一篇
dnf仓库锁功能何时恢复
下一篇
dnf仓库怎么共享
多重随机标签
奈布拳击动作绝版了吗 nba2k16手机版闪退怎么办 怎么20级又要充钱了 大学校长90学生被取消学籍系因游戏如何规范游戏行业 鲤鱼玩黑暗欺骗是谁 医院大亨秘籍攻略大全介绍_医院大亨秘籍攻略大全是什么 魔兽世界17173哪里有各职业的宏啊 游戏王2006ex 英雄联盟 s6什么时候开始 黑暗之魂3 暗月之剑刷法攻略 暗月之剑怎么刷 模拟城市4000福尔摩莎游戏开始时怎么赚钱 海绵宝宝历险记2 游戏食物语有什么好玩的内容值得体验 英雄联盟征服者贾克斯值得买吗 有没有必要入手解答 阴阳师红叶的羁绊竞速副本110层通关攻略 赞美母亲的诗歌朗诵 兽人必须死ol进不去怎么办 兽人必须死ol玩不了解决方法 魔兽世界凤凰多长时间能刷一次概率是多少求大神回答 试述西欧一体化的发展进程原因和历史作用 姑获鸟御魂姑获鸟御魂介绍_姑获鸟御魂姑获鸟御魂是什么 河南高出二本线70有可能被海军招飞录取吗 成龙代言过的哪些产品成功了 帝国2秘籍帝国时代2秘籍大全帝国时代2各资源100000_帝国时代2秘籍大全满版 请提供一些avg游戏文字冒险类像轮回系列这样的最好 介绍一款下军旗的游戏吧安卓系统 你认为英雄联盟还能保留住现有的玩家用户吗 去阿姆斯特丹旅游该怎么做攻略 游戏星际争霸2已经出来一段时间了为什么总是不火呢 铠甲的阿瑞斯铠甲勇士 三国志10里面如何当皇帝