成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux kernel中存在15年的漏洞

安全 漏洞
​研究人員在Linux kernel中發現3個存在15年的漏洞,利用該漏洞可以進行權限提升。

[[388401]]

SCSI 定義了并行I/O 總線和數據協議來連接硬盤驅動、打印機、掃描儀、光驅、測試設備、醫療設備等外部設備到本地計算機。近日,GRIMM在Linux kernel SCSI (Small Computer System Interface,小計算機接口)組件中發現了3個安全漏洞,分別是:CVE-2021-27363、CVE-2021-27364、CVE-2021-27365。

第一個漏洞CVE-2021-27365是iSCSI 子系統中的堆緩存溢出漏洞。通過設置iSCSI string 屬性為大于1頁的值,然后讀取該值就可以觸發該漏洞。具體來說,本特權用戶可以通過drivers/scsi/libiscsi.c中的helper 函數發送netlink 消息到iSCSI 子系統(drivers/scsi/scsi_transport_iscsi.c),該子系統負責設置于iSCSI 連接相關的屬性,比如hostname、username等。這些屬性值的大小是由netlink 消息的最大長度來限制的。由于堆溢出漏洞不確定性的本質,第一個漏洞可以用作不可靠的本地DoS。在融合了信息泄露漏洞后,該漏洞可以進一步用于本地權限提升,即攻擊者利用該漏洞可以從非特權的用戶賬戶提升權限到root。

第二個漏洞CVE-2021-27363 也是一個堆溢出漏洞,研究人員發現kernel 指針泄露可以用來確定iscsi_transport 結構的地址。第二個漏洞的影響稍微小一些,可以用于潛在的信息泄露。

第三個漏洞CVE-2021-27364 是libiscsi 模塊(drivers/scsi/libiscsi.c) 中的一個越界kernel讀漏洞。與第一個漏洞類似,非特權用戶可以通過構造制定緩存大小的netlink 消息來觸發受控的越界讀操作。其中多個用戶控制的值是沒有經過驗證的,包括前一個header的大小的計算。該漏洞可以引發數據泄露,被利用后可以觸發DoS 條件。

這些漏洞自2006年開始就存在于系統中了,攻擊者利用該漏洞可以從基本用戶權限提升到root權限。此外,攻擊者利用這些漏洞可以繞過Kernel Address Space Layout Randomization (KASLR)、Supervisor Mode Execution Protection (SMEP)、Supervisor Mode Access Prevention (SMAP)、Kernel Page-Table Isolation (KPTI)等安全特征。漏洞影響scsi_transport_iscsi kernel模塊加載的所有Linux 發行版,但好消息是該模塊并不是默認設置。目前,Linux已經發布了漏洞補丁更新。

漏洞PoC代碼參見GitHub:https://github.com/grimm-co/NotQuite0DayFriday/tree/trunk/2021.03.12-linux-iscsi

完整技術分析參見:https://blog.grimm-co.com/2021/03/new-old-bugs-in-linux-kernel.html

本文翻譯自:https://securityaffairs.co/wordpress/115565/security/linux-kernel-flaws.html如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2020-10-18 10:11:01

漏洞

2021-03-15 19:27:22

漏洞root攻擊

2021-03-15 13:36:45

Linux漏洞Root

2021-07-22 23:16:15

2018-03-30 11:13:40

2020-10-12 10:28:15

漏洞內存破壞網絡攻擊

2010-02-06 09:25:39

2021-09-03 14:59:10

Linux漏洞攻擊

2021-06-17 11:05:46

漏洞Linux發行版Polkit auth

2009-11-06 10:09:55

2022-09-15 12:22:25

cookieDOS 漏洞網絡攻擊

2020-10-13 10:29:31

面部識別設備惡意攻擊漏洞

2009-04-28 18:19:25

2010-01-19 09:23:50

2010-01-26 09:07:50

2021-03-16 09:45:25

漏洞攻擊RCE

2014-11-13 13:57:13

2022-04-28 10:47:09

漏洞網絡安全網絡攻擊

2022-09-23 00:09:48

項目Python漏洞

2019-10-21 08:56:11

Linux漏洞Wi-Fi
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看国产视频 | 日本小电影网站 | 粉嫩高清一区二区三区 | 亚洲高清在线 | 在线亚洲电影 | 亚洲国产一区二区视频 | h漫在线观看 | 国产精品1区 | 成人免费视频网站在线观看 | 欧美一级片在线看 | 91视频网址 | 精品不卡| 日本精品免费 | 成人福利视频网站 | 欧美人成在线视频 | 午夜不卡福利视频 | 色综合99| 精品一区二区三区四区外站 | 久久国产精品一区二区三区 | 精品一二三区在线观看 | 夜夜夜夜夜夜曰天天天 | 成人在线视频一区 | www日本高清视频 | av中文在线| 影音先锋久久 | 国产乱码精品一区二区三区五月婷 | 久久久国产一区二区三区四区小说 | 91九色在线观看 | 欧美日韩精品中文字幕 | 二区av | 久久久91 | 久久99精品久久久久久秒播九色 | 中文天堂在线观看 | 欧美成人黄色小说 | 中文字幕在线一区 | 97精品视频在线观看 | 亚洲精品中文字幕在线 | 综合久久一区 | 成人h视频在线观看 | 亚洲精品9999 | 成人片网址 |