成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Rust編程語言曝出漏洞,攻擊者可輕松刪除文件和目錄

安全 漏洞
日前,Rust編程語言的維護者修復了一個編號為 CVE-2022-21658的高危漏洞,該漏洞讓攻擊者可以從易受攻擊的系統刪除文件和目錄。

日前,Rust編程語言的維護者修復了一個編號為 CVE-2022-21658的高危漏洞,該漏洞讓攻擊者可以從易受攻擊的系統刪除文件和目錄。該漏洞影響Rust 1.0.0到Rust 1.58.0,近期發布的Rust 1.58.1版本已修復了該漏洞。

Rust編程語言維護者發布的安全公告稱:“Rust安全響應工作組已接到通知,獲悉 std::fs::remove_dir_all標準庫函數易受啟用符號鏈接跟隨的競態條件攻擊(CWE-363)。攻擊者可以利用這個安全問題,欺騙特權程序刪除攻擊者原本無法訪問或刪除的文件和目錄。” 安全公告指出std::fs::remove_dir_all已經含有防范遞歸刪除符號鏈接的機制,但它們并沒有正確實施。

“遺憾的是,該檢查機制在標準庫中未正確實施,導致了TOCTOU(Time-of-check Time-of-use)競態條件。標準庫不是告訴系統別跟隨符號鏈接,而是先檢查它要刪除的東西是不是符號鏈接,否則它將繼續遞歸刪除目錄。這暴露了競態條件:攻擊者可以創建一個目錄,并在檢查和實際刪除之間將該目錄換成符號鏈接。雖然這種攻擊在首次嘗試時可能不會得逞,但在試驗中能夠在幾秒鐘內可靠地執行這種攻擊。” Rust 維護者表示。

攻擊者利用該漏洞的原理是:假設對系統擁有非特權訪問權限的攻擊者想要刪除一個名為sensitive/的系統目錄,但他沒有操作權限,就可以利用該漏洞,找到一個特權程序來刪除其有權訪問的目錄(名為temp/),創建從temp/foo到sensitive/的符號鏈接,等待上述特權程序刪除foo/。特權程序將跟隨從temp/foo到ensitive/的符號鏈接,同時遞歸刪除,從而導致sensitive/被刪除。

參考鏈接:

https://securityaffairs.co/wordpress/127135/security/rust-programming-language-flaw.html

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2020-11-13 18:56:39

漏洞rootUbuntu

2021-11-15 15:37:05

零日漏洞MacOS攻擊

2024-10-17 16:12:08

2012-06-13 09:26:46

2025-04-16 11:15:09

2021-11-27 16:47:48

Windows 11操作系統微軟

2015-06-18 10:19:11

2025-03-05 15:10:13

2025-06-25 10:20:39

2021-06-02 06:04:16

漏洞攻擊黑客

2021-04-22 09:33:37

Azure漏洞攻擊

2021-03-09 09:06:33

PythonBug漏洞

2025-06-27 09:02:08

2021-05-27 09:51:20

漏洞

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2013-03-22 13:27:19

2024-12-13 15:03:12

2010-09-25 15:40:54

2025-01-10 06:00:00

2025-05-29 08:20:00

漏洞web安全網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品一区在线 | 久久久久久免费毛片精品 | 午夜精品福利视频 | 福利在线看 | 久久国产精品一区二区三区 | 精品二区视频 | 国产精品一区二区av | 欧美久久综合 | 欧美一区二区三区国产 | 中文字幕在线精品 | 久久夜视频 | 日韩欧美综合在线视频 | 久久国产精品免费 | 日本韩国电影免费观看 | 美女黄色在线观看 | 国产精彩视频 | 91免费版在线观看 | 久久久久国产精品一区 | 99成人| 伊人色综合久久天天五月婷 | 怡红院免费的全部视频 | 久久国 | cao在线 | 亚洲最大福利网 | 国产高清视频在线观看 | 日韩综合色| 欧美专区日韩 | 91精品国产色综合久久 | 亚洲精品在线免费观看视频 | 欧美日韩视频在线播放 | 午夜精品久久久久久久久久久久 | 国产高清一区二区 | 高清免费在线 | 九九久久久 | 国产精品国产馆在线真实露脸 | 欧美videosex性极品hd | 亚洲精品久久久久久首妖 | 国产精品国产成人国产三级 | 碰碰视频 | 国产成人精品一区二区三区 | 91精品国产91久久久久福利 |