如何让你的Linux系统免受这个 DHCP 漏洞
- 游戏信息
- 发布时间:2025-06-13 07:54:31
前几天在 dhcp-client 中发现并披露了一个严重的安全漏洞。此 dhcp 漏洞会对你的系统和数据造成高风险,尤其是在使用不受信任的网络,如非你拥有的 wifi 接入点时。
动态主机控制协议(DHCP)能让你的系统从其加入的网络中获取配置。你的系统将请求 DHCP 数据,并且通常是由路由器等服务器应答。服务器为你的系统提供必要的数据以进行自我配置。例如,你的系统如何在加入无线网络时正确进行网络配置。
但是,本地网络上的攻击者可能会利用此漏洞。使用在 NetworkManager 下运行的 dhcp-client 脚本中的漏洞,攻击者可能能够在系统上以 root 权限运行任意命令。这个 DHCP 漏洞使你的系统和数据处于高风险状态。该漏洞已分配 CVE-2018-1111,并且有 Bugzilla 来跟踪 bug[1]。
防范这个 DHCP 漏洞
新的 dhcp 软件包包含了 Fedora 26、27 和 28 以及 Rawhide 的修复程序。维护人员已将这些更新提交到 updates-testing 仓库。对于大多数用户而言,它们应该在这篇文章的大约一天左右的时间内在稳定仓库出现。所需的软件包是:
Fedora 26: dhcp-4.3.5-11.fc26Fedora 27: dhcp-4.3.6-10.fc27Fedora 28: dhcp-4.3.6-20.fc28Rawhide: dhcp-4.3.6-21.fc29更新稳定的 Fedora 系统
要在稳定的 Fedora 版本上立即更新,请使用 sudo[2] 运行此命令。如有必要,请在提示时输入你的密码:
sudo dnf --refresh --enablerepo=updates-testing update dhcp-client
之后,使用标准稳定仓库进行更新。要从稳定的仓库更新 Fedora 系统,请使用以下命令:
sudo dnf --refresh update dhcp-client
更新 Rawhide 系统
如果你的系统是 Rawhide,请使用以下命令立即下载和更新软件包:
mkdir dhcp amp;amp; cd dhcpkoji download-build --arch={x86_64,noarch} dhcp-4.3.6-21.fc29sudo dnf update ./dhcp-*.rpm
在每日的 Rawhide compose 后,只需运行 sudo dnf update 即可获取更新。
Fedora Atomic Host
针对 Fedora Atomic Host 的修复程序版本为 28.20180515.1。要获得更新,请运行以下命令:
atomic host upgrade -r
此命令将重启系统以应用升级。
上一篇
dnf仓库锁功能何时恢复
下一篇
dnf仓库怎么共享
多重随机标签
魔兽世界力量板甲套装在哪儿出的 魔兽争霸3中所有英雄的武器都是什么 类似英雄无敌的单机游戏 最靠谱的安卓模拟器靠谱助手玩全民突击电脑版流畅吗 求开心一刻小游戏大概四五个人参加 迷你世界怪物隔离门怎么做 怪物隔离门制作教程 s9最菜职业选手曝光段位仅有铂金为何他却能当职业选手 7个人可以玩什么游戏 找一个几年前的手机游戏 当时手机是诺基亚6120c 不确定游戏是java还是塞班 游戏是坦克卡通型 dnf110版本毕业附魔宝珠110级附魔宝珠能点化100级装备吗 魔兽世界现在可以钓乌龟吗 创之轨迹继承闪4存档吗 英雄连勇气传说介绍 手机穿越火线和电脑穿越火线相同吗 占星者和奥尔多哪个好 什么是指令 为什么苹果磁吸充电宝充电没有显示 nba2k14詹姆斯伟大之路可以修改玩家命中率吗 泰拉瑞亚灾厄血蠕虫 灾厄血蠕虫获取攻略 有哪些不用充点卡 剑姬 lol全场半价时间2022_lol全场半价活动 英国克隆个张雨生请2026年2038年央视马年春节晚会唱神曲带我去月球否 现在什么手游搬砖最赚钱啊 如果lol大招没有cd的话哪个英雄最厉害 做什么任务 我想玩电脑游戏用英文怎么说 有没有什么打发时间的休闲小游戏 梦幻童话镇低级塑料在素材街的哪个店得到 lol电玩女神瑞雯什么时候出介绍_lol电玩女神瑞雯什么时候出是什么