GitHub的首席安全工程师Nico Waisman上周披露了存在于Linux核心(Linux kernel)的安全漏洞,且该漏洞从2013年的Linux kernel 3.10.1便已存在,一旦被开采就有可能造成系统宕机或是遭到黑客掌控。
该漏洞编号为CVE-2019-17666,它存在于Linux核心中的RTLWIFI驱动程序,这个驱动程序是用来支持瑞昱(Realtek)的Wi-Fi芯片,因此,当采用瑞昱Wi-Fi芯片的Linux设备位在恶意设备的无线通信范围内时,该漏洞就能被触发,形成缓冲区溢出,而让Linux系统宕掉,或是允许黑客取得系统权限。
该漏洞仅冲击那些打开Wi-Fi并使用瑞昱芯片的Linux设备,但从漏洞的属性来看,采用瑞昱Wi-Fi芯片的Android设备也可能受到波及。
Waisman向Ars Technica透露,这是个严重的bug,代表Linux设备只要使用了RTLWIFI,就可被远程黑客借由Wi-Fi造成系统的缓冲区溢出。
Linux开发人员已提交了CVE-2019-17666的修补程序,预计很快就会被集成到Linux核心中。
继续阅读与本文标签相同的文章
-
AI+5G科技创新 视频行业呈现轻应用化趋势
2026-05-14栏目: 教程
-
1.98亿滴滴用户添加了紧急联系人 每天百万个订单行程分享给亲友
2026-05-14栏目: 教程
-
工程院院士刘韵洁:5G前景很大,但主要是行业应用
2026-05-14栏目: 教程
-
陆奇:看好5G技术,但应用好5G还需要时间
2026-05-14栏目: 教程
-
在Visual Studio中使用clang-tidy进行代码分析
2026-05-14栏目: 教程
