网易首页 > 网易号 > 正文 申请入驻

【安全圈】Ubuntu曝高危权限提升漏洞 三大绕过机制威胁Linux系统安全

0
分享至

关键词

安全漏洞

网络安全研究人员近期发现Ubuntu Linux系统存在三项严重安全缺陷,可允许本地攻击者绕过系统防护机制,利用内核漏洞提升权限。该漏洞主要影响Ubuntu 23.10和24.04 LTS版本中基于AppArmor的用户命名空间限制功能。

三大核心技术绕过方式:

  1. aa-exec工具滥用 系统默认安装的aa-exec工具允许切换到宽松的AppArmor配置文件(如trinity、chrome等),攻击者可借此执行unshare命令创建无限制的命名空间,完全突破Ubuntu防护机制。

  2. Busybox利用 默认Busybox shell的AppArmor配置存在漏洞,攻击者可通过启动Busybox shell并执行特定命令,在服务器和桌面版系统上实现权限提升。

  3. LD_PRELOAD注入 通过向Nautilus(GNOME文件管理器)等可信进程注入恶意共享库,攻击者可以利用宽松的安全策略生成具备特权命名空间的shell环境。

漏洞影响评估:

  • Ubuntu 24.04 LTS:默认开启防护机制但仍受影响

  • Ubuntu 23.10:需手动激活防护 虽然这些绕过方式本身不会直接导致系统沦陷,但会大幅降低利用内核内存损坏、竞态条件等漏洞的门槛,使本地攻击者获取root权限变得更为容易。

官方应对措施: Canonical公司已确认这些限制属于纵深防御层面的缺陷,而非关键漏洞。建议管理员立即采取以下防护措施:

  1. 内核参数调优:

    通过设置kernel.apparmor_restrict_unprivileged_unconfined=1

    参数阻断aa-exec滥用

  2. 配置文件强化: 禁用Busybox和Nautilus的宽松AppArmor配置

  3. bwrap策略加强: 对依赖bwrap的应用程序(如Flatpak)实施细粒度命名空间控制

安全建议: 企业用户可通过Qualys TruRisk Eliminate平台自动化部署防御措施,该平台提供:

  • 经过预测试的安全脚本

  • 与Qualys代理的集中管理集成

  • 关键资产的零补丁风险隔离方案

行业专家指出,这一发现凸显了Linux发行版在易用性与安全性之间保持平衡的挑战。虽然Ubuntu的主动防护措施处于业界领先水平,但这些绕过技术也表明纵深防御机制可能意外引入新的攻击面。

目前Canonical正与Qualys合作进行AppArmor的长期优化,预计将在未来版本中提供更完善的解决方案。在此之前,系统管理员需要及时手动应用缓解措施以保护易受攻击的系统。企业用户应特别关注内核级漏洞利用的增长趋势,将系统强化与实时威胁监测纳入安全运营的重点工作。

来源:https://cybersecuritynews.com/ubuntu-security-bypasses/

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
大量上市!钾是苹果的7倍,中老年多吃它,手脚麻利,精神好

大量上市!钾是苹果的7倍,中老年多吃它,手脚麻利,精神好

阿龙美食记
2026-02-21 20:45:25
4倍赔偿!2018年,江苏男子徒手抓3200多只,被罚买12800只放生

4倍赔偿!2018年,江苏男子徒手抓3200多只,被罚买12800只放生

万象硬核本尊
2026-02-21 21:39:49
天公作美!自由式滑雪U池决赛正常进行,谷爱凌领衔冲击第5金

天公作美!自由式滑雪U池决赛正常进行,谷爱凌领衔冲击第5金

全景体育V
2026-02-22 16:14:12
《镖人》海外口碑爆了,评分接近满分,全球票房将破纪录

《镖人》海外口碑爆了,评分接近满分,全球票房将破纪录

影视高原说
2026-02-22 09:52:32
男子参加“王婆说媒”,自称“在政府机关上班”、有豪车及多套房,官方回应

男子参加“王婆说媒”,自称“在政府机关上班”、有豪车及多套房,官方回应

上观新闻
2026-02-22 14:29:06
湛江妈祖事件后续,福建老板集体放话:以后绝不跟姓许的打交道!

湛江妈祖事件后续,福建老板集体放话:以后绝不跟姓许的打交道!

社会日日鲜
2026-02-21 06:53:41
中国第一监狱:关的几乎全是高官,为防止泄密,牢房内有特殊布置

中国第一监狱:关的几乎全是高官,为防止泄密,牢房内有特殊布置

瓦伦西亚月亮
2026-02-20 17:37:18
男子参加王婆说媒炫富引质疑:自称在机关单位上班 家里有宾利保时捷 房子很多;当地称正核实

男子参加王婆说媒炫富引质疑:自称在机关单位上班 家里有宾利保时捷 房子很多;当地称正核实

大风新闻
2026-02-22 11:23:09
五角大楼到底为什么没有食堂?

五角大楼到底为什么没有食堂?

黑噪音
2026-02-21 21:53:11
恒大集团创始人许家印的靠山体系

恒大集团创始人许家印的靠山体系

地产微资讯
2026-02-21 18:49:14
后续!摔倒被扶反索赔22万大妈认怂撤诉 女孩母亲再发声 事恐没完

后续!摔倒被扶反索赔22万大妈认怂撤诉 女孩母亲再发声 事恐没完

离离言几许
2026-02-22 11:08:04
战斗民族至暗时刻:撒钱求人带飞机来飞,奈何全球航司无人敢应!

战斗民族至暗时刻:撒钱求人带飞机来飞,奈何全球航司无人敢应!

民航观点汇
2026-02-22 10:00:13
平顶山15岁女孩被鞋扇砖砸事件后续,女孩伤重未醒,全网求严惩

平顶山15岁女孩被鞋扇砖砸事件后续,女孩伤重未醒,全网求严惩

观察鉴娱
2026-02-22 15:19:39
印度91岁僧人78年不吃不喝?军方在其房间装上监控,最终发现真相

印度91岁僧人78年不吃不喝?军方在其房间装上监控,最终发现真相

谈史论天地
2026-02-22 06:31:28
印度又闹笑话了,全网疯传的“全球5G地图”,印度亮成第一了?

印度又闹笑话了,全网疯传的“全球5G地图”,印度亮成第一了?

青青子衿
2026-02-22 03:11:02
43岁男保姆哭诉:大妈每月给我10000工资,却让我每天做这样的事

43岁男保姆哭诉:大妈每月给我10000工资,却让我每天做这样的事

孢木情感
2026-02-22 11:24:07
王濛疯狂开炮遭质疑:带的是谁的节奏 用所谓的血性去掩盖不尊重

王濛疯狂开炮遭质疑:带的是谁的节奏 用所谓的血性去掩盖不尊重

风过乡
2026-02-22 08:17:12
警方通报五台山景区火情:系村民祭祀引发

警方通报五台山景区火情:系村民祭祀引发

界面新闻
2026-02-22 17:18:53
傅彪儿子近照曝光,和张一山过年聚餐,34岁已满头白发神色沧桑

傅彪儿子近照曝光,和张一山过年聚餐,34岁已满头白发神色沧桑

科学发掘
2026-02-22 10:19:15
《镖人》最憋屈的明星,不是谢霆锋不是吴京,而是全程未露脸的他

《镖人》最憋屈的明星,不是谢霆锋不是吴京,而是全程未露脸的他

师维
2026-02-21 23:42:35
2026-02-22 18:11:00
安全圈
安全圈
国内首家大安全概念新媒体
6409文章数 4690关注度
往期回顾 全部

科技要闻

马斯克:星舰每年将发射超过10000颗卫星

头条要闻

7名中国游客遗体从贝加尔湖被打捞出 俄罗斯外长致哀

头条要闻

7名中国游客遗体从贝加尔湖被打捞出 俄罗斯外长致哀

体育要闻

75673人见证!迈阿密0-3:梅西孙兴慜过招

娱乐要闻

裴世矩养侄为刃 看懂两次放行裴行俨!

财经要闻

特朗普新加征关税税率从10%提升至15%

汽车要闻

续航1810km!smart精灵#6 EHD超级电混2026年上市

态度原创

房产
家居
亲子
数码
公开课

房产要闻

窗前即地标!独占三亚湾C位 自贸港总裁行宫亮相

家居要闻

本真栖居 爱暖伴流年

亲子要闻

37周孕妇,给宝宝准备了东西堆成山! 都准备了什么呢?

数码要闻

小米17系列全球发布会定档2月28日:多款生态新品同步登场

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版