站長資訊網(wǎng)
        最全最豐富的資訊網(wǎng)站

        linux本地內(nèi)核提權(quán)漏洞介紹

        linux本地內(nèi)核提權(quán)漏洞介紹

        2019年07月20日,Linux正式修復(fù)了一個本地內(nèi)核提權(quán)漏洞。通過此漏洞,攻擊者可將普通權(quán)限用戶提升為Root權(quán)限。

        漏洞描述

        當(dāng)調(diào)用PTRACE_TRACEME時,ptrace_link函數(shù)將獲得對父進(jìn)程憑據(jù)的RCU引用,然后將該指針指向get_cred函數(shù)。但是,對象struct cred的生存周期規(guī)則不允許無條件地將RCU引用轉(zhuǎn)換為穩(wěn)定引用。

        PTRACE_TRACEME獲取父進(jìn)程的憑證,使其能夠像父進(jìn)程一樣執(zhí)行父進(jìn)程能夠執(zhí)行的各種操作。如果惡意低權(quán)限子進(jìn)程使用PTRACE_TRACEME并且該子進(jìn)程的父進(jìn)程具有高權(quán)限,該子進(jìn)程可獲取其父進(jìn)程的控制權(quán)并且使用其父進(jìn)程的權(quán)限調(diào)用execve函數(shù)創(chuàng)建一個新的高權(quán)限進(jìn)程。

        漏洞復(fù)現(xiàn)

        網(wǎng)上已有針對該漏洞的高可利用性的exploit,利用效果如下圖:

        linux本地內(nèi)核提權(quán)漏洞介紹

        影響范圍

        目前受影響的Linux內(nèi)核版本:

        Linux Kernel < 5.1.17

        修復(fù)建議

        1、補(bǔ)丁修復(fù)鏈接:

        https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=6994eefb0053799d2e07cd140df6c2ea106c41ee

        2、升級Linux內(nèi)核至最新版。

        參考鏈接

        https://github.com/torvalds/linux/commit/6994eefb0053799d2e07cd140df6c2ea106c41ee

        相關(guān)文章教程推薦:服務(wù)器安全教程

        贊(0)
        分享到: 更多 (0)
        網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
        主站蜘蛛池模板: 亚洲国产成人一区二区精品区| 亚洲国产精品无码专区| 无翼乌无遮挡全彩老师挤奶爱爱帝国综合社区精品 | 欧美精品一本久久男人的天堂| 小辣椒福利视频精品导航| 精品国产青草久久久久福利| 久久青青草原精品影院| 国产精品成人A区在线观看| 综合在线视频精品专区| 麻豆精品三级全部视频| 国产精品国产欧美综合一区| 九九热精品在线| 91久久婷婷国产综合精品青草| 少妇人妻无码精品视频app| 亚洲精品无码AV中文字幕电影网站| 国产精品色视频ⅹxxx| 2021年精品国产福利在线| 97精品国产一区二区三区| 日本午夜精品一区二区三区电影| 无码精品人妻一区二区三区AV| 国产农村妇女毛片精品久久| 91嫩草亚洲精品| 日韩欧国产精品一区综合无码| 99久久99这里只有免费的精品| 国内精品人妻无码久久久影院| 久久99国产综合精品免费| 日韩国产精品无码一区二区三区| 亚洲精品自产拍在线观看动漫 | laowang在线精品视频| 精品亚洲麻豆1区2区3区| 无码精品久久久天天影视| 一本久久a久久精品亚洲| 中文字幕在线亚洲精品| 中文字幕精品视频在线| 香蕉99久久国产综合精品宅男自| 日本精品自产拍在线观看中文| 久久人人爽人人精品视频| 久久夜色精品国产www| 欧美成人精品第一区二区| 欧美亚洲日本久久精品| 亚洲精品欧美精品日韩精品|