偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Linux曝出內(nèi)核安全漏洞 非特權(quán)用戶可獲得root權(quán)限

安全 漏洞
在Linux內(nèi)核中發(fā)現(xiàn)了一個漏洞,使一些低權(quán)限賬戶有可能在一些流行的發(fā)行版上獲得root權(quán)限,包括Ubuntu、Debian和Fedora都受到了影響。該漏洞被命名為Sequoia,它存在于文件系統(tǒng)層。

在Linux內(nèi)核中發(fā)現(xiàn)了一個漏洞,使一些低權(quán)限賬戶有可能在一些流行的發(fā)行版上獲得root權(quán)限,包括Ubuntu、Debian和Fedora都受到了影響。該漏洞被命名為Sequoia,它存在于文件系統(tǒng)層。這個安全問題被認為影響了自2014年以來發(fā)布的所有版本的Linux內(nèi)核,這意味著大量的發(fā)行版都有漏洞。具體來說,該漏洞是一個size_t到int的類型轉(zhuǎn)換漏洞,可以被利用來提升權(quán)限。

[[412454]]

來自Qualys的安全研究人員寫道:"我們在Linux內(nèi)核的文件系統(tǒng)層發(fā)現(xiàn)了一個大小t-int轉(zhuǎn)換的漏洞:通過創(chuàng)建、掛載和刪除一個總路徑長度超過1GB的深層目錄結(jié)構(gòu),沒有特權(quán)的本地攻擊者可以將10字節(jié)的字符串"//deleted"寫到一個正好在vmalloc()ated內(nèi)核緩沖區(qū)開始下面的偏移量-2GB-10B"。

研究人員成功利用了這種不受控制的越界寫入,實現(xiàn)了在Ubuntu 20.04、Ubuntu 20.10、Ubuntu 21.04、Debian 11和Fedora 34工作站的默認安裝上獲得了完全的root權(quán)限;其他Linux發(fā)行版當然也有漏洞,而且可能被利用。利用這一漏洞完成提權(quán)需要大約5GB的內(nèi)存。

Qualys已經(jīng)發(fā)布了一個概念驗證程序,可以在這里找到:

  • https://www.qualys.com/2021/07/20/cve-2021-33909/cve-2021-33909-crasher.c

安全研究人員提供了一個解決方法的細節(jié),但指出他們 "只阻止了我們的特定漏洞的利用方法(但可能存在其他的利用技術(shù))"。

將/proc/sys/kernel/unprivileged_userns_clone設置為0,以防止攻擊者在用戶名稱空間掛載一個長目錄。然而,攻擊者可能會通過FUSE掛載一個長目錄;但這可能是徒勞的,因為systemd的CVE-2021-33910漏洞還沒有修復:如果攻擊者通過FUSE掛載一個長目錄(超過8MB),那么systemd就會耗盡其堆棧,崩潰,從而使整個操作系統(tǒng)崩潰。

將 /proc/sys/kernel/unprivileged_bpf_disabled 設為 1,以防止攻擊者將 eBPF 程序加載到內(nèi)核。然而,攻擊者可能會破壞其他vmalloc()ated對象(例如,線程堆棧)。

Qualys說,為了完全修復這個漏洞,內(nèi)核必須打上補丁,這還需要內(nèi)核團隊確認、修復并公開新的版本。

責任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2024-10-23 15:58:17

2009-02-19 17:36:13

Windows MobMy Phone

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2013-07-11 09:51:15

2013-11-27 09:25:20

2023-07-29 11:15:47

2021-08-30 14:45:37

漏洞Windows 10網(wǎng)絡攻擊

2021-08-23 15:01:04

零日漏洞漏洞網(wǎng)絡攻擊

2023-09-21 22:34:56

2016-11-14 13:50:56

2022-08-21 15:52:12

安全蘋果漏洞

2015-05-08 12:17:53

2022-12-05 15:07:29

2023-06-05 11:56:57

2010-03-03 14:17:02

Linux內(nèi)核

2024-12-17 16:09:36

2025-06-13 08:55:54

2010-10-27 09:48:10

2016-08-10 20:26:13

2022-02-17 11:54:18

漏洞數(shù)據(jù)庫惡意代碼
點贊
收藏

51CTO技術(shù)棧公眾號