如何让你的Linux系统免受这个 DHCP 漏洞
- 游戏信息
- 发布时间:2025-06-13 07:49:51
前几天在 dhcp-client 中发现并披露了一个严重的安全漏洞。此 dhcp 漏洞会对你的系统和数据造成高风险,尤其是在使用不受信任的网络,如非你拥有的 wifi 接入点时。
动态主机控制协议(DHCP)能让你的系统从其加入的网络中获取配置。你的系统将请求 DHCP 数据,并且通常是由路由器等服务器应答。服务器为你的系统提供必要的数据以进行自我配置。例如,你的系统如何在加入无线网络时正确进行网络配置。
但是,本地网络上的攻击者可能会利用此漏洞。使用在 NetworkManager 下运行的 dhcp-client 脚本中的漏洞,攻击者可能能够在系统上以 root 权限运行任意命令。这个 DHCP 漏洞使你的系统和数据处于高风险状态。该漏洞已分配 CVE-2018-1111,并且有 Bugzilla 来跟踪 bug[1]。
防范这个 DHCP 漏洞
新的 dhcp 软件包包含了 Fedora 26、27 和 28 以及 Rawhide 的修复程序。维护人员已将这些更新提交到 updates-testing 仓库。对于大多数用户而言,它们应该在这篇文章的大约一天左右的时间内在稳定仓库出现。所需的软件包是:
Fedora 26: dhcp-4.3.5-11.fc26Fedora 27: dhcp-4.3.6-10.fc27Fedora 28: dhcp-4.3.6-20.fc28Rawhide: dhcp-4.3.6-21.fc29更新稳定的 Fedora 系统
要在稳定的 Fedora 版本上立即更新,请使用 sudo[2] 运行此命令。如有必要,请在提示时输入你的密码:
sudo dnf --refresh --enablerepo=updates-testing update dhcp-client
之后,使用标准稳定仓库进行更新。要从稳定的仓库更新 Fedora 系统,请使用以下命令:
sudo dnf --refresh update dhcp-client
更新 Rawhide 系统
如果你的系统是 Rawhide,请使用以下命令立即下载和更新软件包:
mkdir dhcp amp;amp; cd dhcpkoji download-build --arch={x86_64,noarch} dhcp-4.3.6-21.fc29sudo dnf update ./dhcp-*.rpm
在每日的 Rawhide compose 后,只需运行 sudo dnf update 即可获取更新。
Fedora Atomic Host
针对 Fedora Atomic Host 的修复程序版本为 28.20180515.1。要获得更新,请运行以下命令:
atomic host upgrade -r
此命令将重启系统以应用升级。
上一篇
dnf仓库锁功能何时恢复
下一篇
dnf仓库怎么共享
多重随机标签
香肠派对不开框架开挂会怎么样 查理曼为什么叫夏露露 英雄联盟爆破鬼才技能使用方法 第十七届世界象棋锦标赛主持人是谁 王者荣耀蒙犽怎么玩2022抢先看蒙犽最强出装和铭文推荐 q版泡泡堂3升级版游戏性质 cpu q9500 显卡 gtx650 4g内存 能玩什么游戏 ps是什么游戏 王者荣耀装备属性满冷却后铭文的减冷却还有效吗 诺诺来自异世界218关卡 我的世界教育版粘合剂怎么合成 微信跳一跳有什么技巧 暗黑破坏神2野蛮人技能加点 66逍遥武魂怎麽弄 英雄联盟慎怎么样 小米手机哪款打游戏散热比较好用 知彼lck dwglck的无敌之师 求连续剧 倩女幽魂 陈晓东版中宁采辰和小倩的一些经典对白 英雄联盟手游隐藏任务是什么 9级直升10级任务详解 tga最佳手游奖什么时候设立的 超级机器人大战og月之民拳帝怎么拿 以前在fc上曾有一个游戏bgm是瓦尔基里的骑行操作一个飞碟可以召唤自己的部队和敌人战斗还可以 世界杯历史上有哪几个国家获得过世界杯冠军 有没有人跟我一样玩荒野大镖客一直是这样用u盘重装系统也没用我该咋办 洛克王国智慧之眼能卖多少洛克贝 安妮和豆豆游戏介绍 每天晚上十二点过后就莫名的兴奋怎么都睡不着怎么办 梦幻西游将军令是什么梦幻西游将军令还能用吗详细介绍 魔兽世界80级的极品双手剑和图以及掉落地点 本人小白不太懂最好不要说魔兽术语谢谢了 一个关于虫子的游戏 普通虫子打黑色虫子 可以放洪水和火球 求名字