成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

已存在 15 年之久的 Linux 內核漏洞讓攻擊者獲得 Root 權限

系統
近日,在 Linux 內核的 iSCSI 子系統中發現的三個漏洞可能會允許具有基本用戶權限的本地攻擊者在未打補丁的 Linux 系統上獲得 root 權限。

近日,在 Linux 內核的 iSCSI 子系統中發現的三個漏洞可能會允許具有基本用戶權限的本地攻擊者在未打補丁的 Linux 系統上獲得 root 權限。

這些安全漏洞只能在本地被利用,這意味著潛在的攻擊者將不得不通過利用另一個漏洞或使用其他攻擊載體來訪問受影響的設備。

[[387709]]

15年之久的 Linux 內核漏洞

這些漏洞在 2006年 iSCSI 內核子系統的初始開發階段就被引入,如今時隔 15 年,GRIMM 的研究人員終于發現了這些漏洞。

根據 GRIMM 安全研究員 Adam Nichols 的說法,這些漏洞影響了所有的 Linux 發行版,但幸運的是,受影響的 scsi_transport_iscsi 內核模塊在默認情況下是沒有被加載的。

然而,攻擊者可能針對特定的 Linux 發行版的特性,即該模塊可以在特殊情況下被加載的特性,被攻擊者利用并進行攻擊。

Nichols 補充道:"在 CentOS 8、RHEL 8 和 Fedora 系統上,如果安裝了 rdma-core 包,非特權用戶可以自動加載所需模塊。而在 Debian 和 Ubuntu 系統上,只有在 RDMA 硬件可用的情況下,rdma-core 包才會自動加載所需的兩個內核模塊。因此,在后兩個系統中該漏洞的影響范圍更加有限"。

通過 KASLR 繞過獲得 root 權限

攻擊者可以濫用這些漏洞來繞過漏洞阻止安全功能,如 Kernel Address Space Layout Randomization(KASLR,內核地址空間布局隨機化)、Supervisor Mode Execution Protection (SMEP,主管模式執行保護)、Supervisor Mode Access Prevention(SMAP,主管模式訪問防止)和 Kernel Page-Table Isolation(KPTI,內核頁表隔離)。

這三個漏洞會導致本地權限提升、信息泄露和拒絕服務。

  • CVE-2021-27365:堆緩沖區溢出(本地權限提升、信息泄露、拒絕服務)
  • CVE-2021-27363:內核指針泄露(信息泄露)
  • CVE-2021-27364:越界讀取(信息泄露,拒絕服務)

目前所有這三個漏洞都在 5.11.4、5.10.21、5.4.103、4.19.179、4.14.224、4.9.260 和 4.4.260 進行了修補,修補程序已于 3 月 7 日開始在主線 Linux 內核中提供。對于 3.x 和 2.6.23 等不再受支持的 EOL 內核版本,將不會發布針對上述漏洞的補丁。

因此建議所有 Linux 用戶都盡快更新系統至上述經過漏洞修復后的版本,以免設備被利用這些漏洞進行攻擊。

本文轉自OSCHINA

本文標題:已存在 15 年之久的 Linux 內核漏洞讓攻擊者獲得 root 權限

本文地址:https://www.oschina.net/news/133122/15-year-old-linux-kernel-bugs-gain-root-privileges

 

責任編輯:未麗燕 來源: 開源中國
相關推薦

2021-03-15 19:27:22

漏洞root攻擊

2021-09-17 10:19:56

HP Sudo漏洞root權限

2021-09-03 14:59:10

Linux漏洞攻擊

2021-04-22 09:33:37

Azure漏洞攻擊

2025-02-04 20:21:15

2020-11-13 18:56:39

漏洞rootUbuntu

2009-08-18 11:01:51

2022-02-16 11:51:16

McAfee漏洞Windows

2023-02-17 18:30:50

2021-07-22 16:09:02

漏洞WindowsLinux

2016-01-27 16:08:09

2010-10-27 09:48:10

2021-03-18 11:20:44

Linux kerne漏洞系統

2022-04-28 21:42:38

漏洞勒索軟件網絡攻擊

2017-07-12 11:15:25

2021-10-08 16:33:29

漏洞網絡安全網絡攻擊

2021-09-26 05:44:07

漏洞攻擊黑客

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2014-08-20 09:44:57

2020-05-20 09:34:35

安全 漏洞技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 最新毛片网站 | 久久久久久久国产精品 | 精品不卡 | 日韩精品久久久久 | 中文日韩字幕 | 一级特黄a大片 | 亚洲va欧美va天堂v国产综合 | 国产亚洲欧美另类一区二区三区 | 久久成人综合 | 亚洲精品久久久一区二区三区 | 午夜久久久 | 好姑娘高清在线观看电影 | 狠狠色综合久久丁香婷婷 | 国产在线精品一区二区三区 | 乱码av午夜噜噜噜噜动漫 | 欧美一区二 | 日韩欧美国产一区二区三区 | 亚洲国产一区视频 | 欧美日韩在线综合 | 色综合久久天天综合网 | 欧美九九九| 精品三区 | 亚洲九色| 日韩视频专区 | 久久久看| 97精品超碰一区二区三区 | 日韩在线观看网站 | 成人一区二区在线 | 日韩中文一区二区 | 欧美精品一区在线发布 | 午夜精品久久久久久久久久久久久 | 成人久久18免费 | 国产精品久久久久久亚洲调教 | 欧美一区二区三区大片 | 成人激情视频网 | 美女黄频 | 99亚洲综合 | 欧美在线a | 视频一区二区三区四区五区 | 国产精品一区二区三区在线 | 久久久久久精 |