Red Hat Enterprise Linux(RHEL)是美国红帽(Red Hat)公司维护和发布的一套面向企业用户的Linux操作系统。RHEL for Real Time 7是它的一个具有实时性的新版本。kernel-rt是其中的一个通过ICMP回应请求发送SysRq命令的工具包。Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 RHEL for Real Time 7及其他产品的kernel-rt 3.10.0及之前版本中使用的kernel.org projects/rt for the Linux kernel补丁中的net/ipv4/icmp.c文件中的‘icmp_check_sysrq’函数存在安全漏洞。远程攻击者可通过发送特制的ICMP Echo Request数据包利用该漏洞执行任意SysRq命令。
Red Hat Enterprise Linux(RHEL)是美国红帽(Red Hat)公司维护和发布的一套面向企业用户的Linux操作系统。RHEL for Real Time 7是它的一个具有实时性的新版本。kernel-rt是其中的一个通过ICMP回应请求发送SysRq命令的工具包。Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 RHEL for Real Time 7及其他产品的kernel-rt 3.10.0及之前版本中使用的kernel.org projects/rt for the Linux kernel补丁中的net/ipv4/icmp.c文件中的‘icmp_check_sysrq’函数存在安全漏洞。远程攻击者可通过发送特制的ICMP Echo Request数据包利用该漏洞执行任意SysRq命令。