网易首页 > 网易号 > 正文 申请入驻

15年前的Linux内核漏洞让攻击者可以获得root权限!

0
分享至

Linux内核的iSCSI子系统近日曝出三个漏洞,可能使拥有基本用户权限的本地攻击者可以在未打有补丁的Linux系统上获得root权限。

这些安全漏洞只能在本地被人利用,这意味着潜在的攻击者将不得不利用另一个漏洞或使用另外的攻击途径,访问易受攻击的设备。

15年前的Linux内核漏洞

这几个漏洞是2006年在 iSCSI内核子系统的初 始 开发阶段 被 引入 的, GRIMM的研究人员 事隔 15年 之后 发现了这些漏洞。

据GRIMM 的 安全研究 人 员Adam Nichols 声称 ,这些 漏洞 影响所有Linux发行版, 不过幸好, 易受攻击的scsi_transport_iscsi内核模块默认情况下不会 被 加载。

然而 , 该模块可以被人 加载 并被利用以提升权限,具体要看 攻击者 觊觎的 Linux发行版。

Nichols说 : “ Linux内核加载模块 要么是由于 检测到新硬件, 要么是由于 内核功能检测到缺少 某个 模块。 ”

“ 后一种隐式自动加载情况 更有 可能被滥用, 因而很容易被攻击者 触发,从而使 攻击者 能够 扩大 内核的攻击面。 ”

影响流程图(图片来源:GRIMM)

Nichols补充道:“在CentOS 8、RHEL 8和Fedora系统上,如果安装了rdma-core软件包,未拥有特权的用户可以自动加载所需的模块。”

“在Debian和Ubuntu系统上,只有RDMA硬件可用,rdma-core软件包才会自动加载两个所需的内核模块。正因为如此,这个漏洞的范围大大受到了限制。”

通过绕过KASLR获得root权限

攻击者可以滥用这些漏洞,绕过阻止漏洞的安全功能,比如内核地址空间布局随机化(KASLR)、管理模式执行保护(SMEP)、管理模式访问保护(SMAP)和内核页表隔离(KPTI)。

这三个漏洞可能导致本地权限提升、信息泄漏和服务拒绝:

  • CVE-2021-27365:堆缓冲区溢出(本地权限升级、信息泄漏和拒绝服务)

  • CVE-2021-27363:内核指针泄漏(信息泄漏)

  • CVE-2021-27364:越界读取(信息泄漏和拒绝服务)

这三个漏洞已在下列内核版本中得到了修复:5.11.4、5.10.21、5.4.103、4.19.179、4.14.224、4.9.260和4.4.260,3月7日的主线Linux内核中提供了补丁。没有针对不受支持的报废(EOL)内核版本(比如3.x和2.6.23)发布任何补丁。

如果您已经安装了其中一个Linux内核版本,您的设备并不会在利用这些漏洞的攻击中受到损坏。

如果您还未给系统打上补丁,可以使用上面那张图,看看设备是否容易受到漏洞的攻击。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
全球吸金能力最强大厦:年租金超94亿,最大租户每月交2175.8万

全球吸金能力最强大厦:年租金超94亿,最大租户每月交2175.8万

吃鱼思故渊
2024-06-12 22:06:42
李想分享理想汽车智驾测试视频,暴雨中车道线仍然清晰可见

李想分享理想汽车智驾测试视频,暴雨中车道线仍然清晰可见

IT之家
2024-06-13 17:06:30
晚上20点30!CCTV5直播中国女排VS德国,朱婷有变,蔡斌争两连胜

晚上20点30!CCTV5直播中国女排VS德国,朱婷有变,蔡斌争两连胜

小豆豆赛事
2024-06-13 13:35:26
王思聪能过父亲节了?黄一鸣隔空喊话王思聪,晒小孩大量照片!

王思聪能过父亲节了?黄一鸣隔空喊话王思聪,晒小孩大量照片!

闻秋的声
2024-06-12 16:12:23
三艘055大驱摆阵南海,针锋相对罗斯福号!中美海军实力易位了

三艘055大驱摆阵南海,针锋相对罗斯福号!中美海军实力易位了

今墨缘
2024-06-12 15:38:22
2024 NBA总决赛:三位亿万富豪的对决

2024 NBA总决赛:三位亿万富豪的对决

福布斯
2024-06-13 17:37:57
郭碧婷夫妇带女儿参加婚宴!女儿穿纱裙扮新娘,继承妈妈美貌超萌

郭碧婷夫妇带女儿参加婚宴!女儿穿纱裙扮新娘,继承妈妈美貌超萌

宋若时尚搭
2024-06-13 17:56:05
挪威财政大臣:不会跟随欧盟对中国电动汽车加税

挪威财政大臣:不会跟随欧盟对中国电动汽车加税

参考消息
2024-06-13 11:02:12
厉害了郑州!中午热的把宝马x6烧的就剩框架,晚上六点荥阳下冰雹

厉害了郑州!中午热的把宝马x6烧的就剩框架,晚上六点荥阳下冰雹

娱乐圈的笔娱君
2024-06-13 13:55:39
姚文元出狱后,晚年每月有四千元补助,死后留下一个谜

姚文元出狱后,晚年每月有四千元补助,死后留下一个谜

大海的诺言
2024-02-09 04:55:03
中国男足进入18强亚洲各国反应:韩国嘲笑,日本夸赞,新加坡意外

中国男足进入18强亚洲各国反应:韩国嘲笑,日本夸赞,新加坡意外

小马哥谈体育
2024-06-12 14:47:16
枢密院十号:拦住了中国电动车,欧洲也不会爱上美国的皮卡

枢密院十号:拦住了中国电动车,欧洲也不会爱上美国的皮卡

环球网资讯
2024-06-13 00:01:16
当年说出“不是你撞的,干嘛去扶”的法官,18年后,他过得怎样?

当年说出“不是你撞的,干嘛去扶”的法官,18年后,他过得怎样?

高山非凡创作
2024-05-17 09:32:19
中阿关系有进展?中国同意续签350亿元货币互换

中阿关系有进展?中国同意续签350亿元货币互换

金投网
2024-06-13 17:47:31
降维打击!31岁前国手赴美打野球 秀穿档晃飞防守人 称霸路人局

降维打击!31岁前国手赴美打野球 秀穿档晃飞防守人 称霸路人局

林小湜体育频道
2024-06-12 23:21:57
台积电10大客户名单大公开:苹果占1/4收入 英伟达第二

台积电10大客户名单大公开:苹果占1/4收入 英伟达第二

手机中国
2024-06-13 13:46:09
我担任副镇长8年未获提拔,大学同学来过后,我被提拔为镇长

我担任副镇长8年未获提拔,大学同学来过后,我被提拔为镇长

乔生桂
2024-06-07 11:04:28
太离谱!韩国网红酒驾撞死人,竟称自己宣扬了国威要求减刑!

太离谱!韩国网红酒驾撞死人,竟称自己宣扬了国威要求减刑!

奋斗在韩国
2024-06-12 17:25:12
天塌了!一场超级大洗牌开始了!

天塌了!一场超级大洗牌开始了!

大嘴说天下
2024-06-12 17:33:13
中国一旦进入战争,这些数字告诉你,只有一个结论:缴械投降

中国一旦进入战争,这些数字告诉你,只有一个结论:缴械投降

蓝婉莹
2024-05-12 02:22:39
2024-06-13 19:00:49
云头条
云头条
引领科技变革,连接技术与商业。
9012文章数 26917关注度
往期回顾 全部

科技要闻

小红书员工仅1/5工龄满2年 32岁就不让进了

头条要闻

上海的哥撞保时捷后称心脏不舒服去医院 警方发现蹊跷

头条要闻

上海的哥撞保时捷后称心脏不舒服去医院 警方发现蹊跷

体育要闻

杰里·韦斯特:为什么他是LOGO?

娱乐要闻

森林北报案,称和汪峰的感情遭受压力

财经要闻

私募大佬孙强:中国为什么缺少耐心资本

汽车要闻

升级8155芯片 新款卡罗拉锐放售12.98-18.48万

态度原创

艺术
健康
旅游
游戏
公开课

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

晚餐不吃or吃七分饱,哪种更减肥?

旅游要闻

山西文旅厅厅长与董宇辉拉家常:中午回家吃了饭

TGA主持人称《战争机器》预告是CG 引Xbox粉丝众怒

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版