《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Linux再次被爆root提權(quán)漏洞,已存在15年之久!

Linux再次被爆root提權(quán)漏洞,已存在15年之久!

2021-03-16
來源: FreeBuf
關(guān)鍵詞: Linux root提權(quán)漏洞

  前段時(shí)間,sudo被曝不要密碼就可進(jìn)行root提權(quán)的漏洞引起一片嘩然,眾多公司紛紛連夜打補(bǔ)丁來避免損失。FreeBuf也對(duì)此進(jìn)行了相應(yīng)的報(bào)道《不用密碼就能獲取root權(quán)限?sudo被曝新漏洞》。

  該風(fēng)波還沒過去多久,近期,Linux再一次被曝root提權(quán)漏洞,并且這一次的漏洞已經(jīng)潛伏了長達(dá)15年!

  近日,研究人員在Linux內(nèi)核的iSCSI(小型計(jì)算機(jī)系統(tǒng)接口)子系統(tǒng)中發(fā)現(xiàn)了三個(gè)漏洞,這些漏洞可以允許具有基本用戶權(quán)限的本地攻擊者在未打補(bǔ)丁的Linux系統(tǒng)上獲得root權(quán)限。

  iSCSI(小型計(jì)算機(jī)系統(tǒng)接口)定義了并行I/O總線和數(shù)據(jù)協(xié)議,用于將各種外圍設(shè)備(磁盤驅(qū)動(dòng)器、磁帶驅(qū)動(dòng)器、調(diào)制解調(diào)器、打印機(jī)、掃描儀、光驅(qū)、測試設(shè)備和醫(yī)療設(shè)備)連接到主機(jī)。

  不過,這些安全漏洞只能在本地被利用。也就是說,攻擊者必須先利用別的漏洞或者使用其他攻擊載體來訪問易受攻擊的設(shè)備,才能進(jìn)行后續(xù)攻擊。

  潛伏長達(dá)15年的漏洞

  研究人員表示在2006年iSCSI內(nèi)核子系統(tǒng)的初始開發(fā)階段該漏洞就已經(jīng)存在,但直到現(xiàn)在才被發(fā)現(xiàn),當(dāng)中相隔15年。

  根據(jù)研究人員的說法,這些漏洞影響了Linux的所有發(fā)行版本。但是幸運(yùn)的是,易受攻擊的scsi_transport_iscsi內(nèi)核模塊在默認(rèn)條件下不會(huì)被加載。

  但是,當(dāng)攻擊者將某個(gè)版本視為目標(biāo)時(shí),該模塊就可以被加載并且被利用來進(jìn)行root提權(quán)。

  兩種情況下Linux內(nèi)核模塊會(huì)進(jìn)行加載:檢測到新硬件或者內(nèi)核函數(shù)檢測到某個(gè)模塊丟失。而后一種隱式自動(dòng)加載情況更容易被濫用,并且很容易被攻擊者觸發(fā),使他們能夠增加內(nèi)核的攻擊面。

微信圖片_20210316151119.jpg

  研究人員補(bǔ)充表示,在CentOS 8、RHEL 8和Fedora系統(tǒng)上,如果安裝了rdma-core包,非特權(quán)用戶可以自動(dòng)加載所需模塊。

  但在Debian和Ubuntu系統(tǒng)上,只有在RDMA硬件可用的情況下,rdma-core包才會(huì)自動(dòng)加載所需的兩個(gè)內(nèi)核模塊。因此,該漏洞的范圍較為有限。

  漏洞會(huì)導(dǎo)致本地權(quán)限提升、信息泄露和拒絕服務(wù)

  此次的漏洞可以被利用來繞過一些組織漏洞的安全功能,如內(nèi)核地址空間布局隨機(jī)化(KASLR)、主管模式執(zhí)行保護(hù)(SMEP)、主管模式訪問防止(SMAP)和內(nèi)核頁表隔離(KPTI)。

  同時(shí),這三個(gè)漏洞可能導(dǎo)致本地權(quán)限提升:

  CVE-2021-27365:堆緩沖區(qū)溢出(本地權(quán)限提升、信息泄露、拒絕服務(wù))。

  該漏洞是通過將iSCSI字符串屬性設(shè)置為大于一頁的值,然后試圖讀取它從而觸發(fā)的。

  更具體地說,一個(gè)無權(quán)限的用戶可以向iSCSI子系統(tǒng)(在drivers/scsi/scsi_transport_iscsi.c中)發(fā)送netlink消息,該子系統(tǒng)通過drivers/scsi/libiscsi.c中的helper函數(shù)設(shè)置與iSCSI連接相關(guān)的屬性,如主機(jī)名、用戶名等,這些屬性的大小僅受netlink消息的最大長度限制(根據(jù)處理消息的具體代碼,可以是232或216)。

  CVE-2021-27363:內(nèi)核指針泄露(信息泄露)。

  該漏洞可以用來確定iscsi_transport結(jié)構(gòu)的地址。

  CVE-2021-27364:越界讀取(信息泄露,拒絕服務(wù))。

  與第一個(gè)漏洞類似,一個(gè)無權(quán)限的用戶可以制作指定緩沖區(qū)大小的網(wǎng)鏈消息,而驅(qū)動(dòng)程序無法驗(yàn)證,導(dǎo)致可控的越界讀取。

  此外,這三個(gè)漏洞還可能導(dǎo)致數(shù)據(jù)泄露,并可能被利用來觸發(fā)拒絕服務(wù)條件。

  由于堆溢出的非確定性,第一個(gè)漏洞可以作為一個(gè)不可靠的本地DoS。

  然而,當(dāng)與信息泄露相結(jié)合時(shí),該漏洞可以進(jìn)一步被利用為LPE,允許攻擊者從非特權(quán)用戶帳戶升級(jí)到root。并且這個(gè)漏洞也可以用來泄露內(nèi)核內(nèi)存。

  第二個(gè)漏洞(內(nèi)核指針泄露)影響較小,只能作為潛在的信息泄露。

  第三個(gè)漏洞(越界讀取)的功能也僅限于作為潛在的信息泄露,甚至是不可靠的本地DoS。

  以上三個(gè)漏洞都在5.11.4、5.10.21、5.4.103、4.19.179、4.14.224、4.9.260和4.4.260更新中進(jìn)行了修補(bǔ),修補(bǔ)程序在3月7日開始在主線Linux內(nèi)核中提供。對(duì)于EOL不支持的內(nèi)核版本,如3.x和2.6.23,將不會(huì)發(fā)布補(bǔ)丁。

  如果用戶已經(jīng)安裝了其中一個(gè)Linux內(nèi)核版本,則其設(shè)備不會(huì)被利用這些漏洞進(jìn)行攻擊。

  

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
羞羞漫画18久久大片| 欧美一区视频在线| 国产精品福利网| 欧美在线综合| 一区二区三区视频在线观看| 欧美一区二区三区在线免费观看 | 99riav国产精品| 国产一区二区三区的电影| 欧美日韩精品系列| 欧美jizz19性欧美| 久久嫩草精品久久久精品一| 亚洲欧美久久| 夜夜爽av福利精品导航 | 亚洲在线一区二区三区| 日韩视频一区二区三区在线播放| 欧美一级理论性理论a| 亚洲免费视频在线观看| 夜夜爽99久久国产综合精品女不卡| 在线欧美福利| 一区二区在线视频播放| 国产精品中文字幕在线观看| 欧美国产亚洲另类动漫| 久久综合电影一区| 久久精品盗摄| 久久久www成人免费无遮挡大片| 亚洲一级在线观看| 中日韩在线视频| 一本一本久久| 一本一本久久a久久精品综合妖精| 亚洲伦伦在线| 99精品久久免费看蜜臀剧情介绍| 亚洲激情六月丁香| 久久成人一区| 亚洲视频每日更新| 中文高清一区| av成人免费| 99国产精品久久久久久久| 亚洲人成网站精品片在线观看| 1769国内精品视频在线播放| 亚洲成人在线| 亚洲国产日韩欧美| 最新亚洲视频| 精品1区2区3区4区| 激情综合视频| 国产尤物精品| 国内久久视频| 在线免费观看成人网| 在线播放一区| 亚洲国产一区二区a毛片| 亚洲欧洲日本在线| 亚洲九九爱视频| 亚洲无限av看| 亚洲欧美乱综合| 欧美一级一区| 亚洲国产精品视频| 欧美视频一区二区三区四区| 国产精品任我爽爆在线播放| 欧美日韩天堂| 国产精品久久久久久模特| 国产精品日韩一区二区三区| 国产香蕉久久精品综合网| 激情婷婷久久| 亚洲精品永久免费精品| 亚洲一级黄色av| 欧美一区午夜精品| 亚洲精品欧美专区| 亚洲一区网站| 久久国产精品黑丝| 欧美成人精品h版在线观看| 久久综合网hezyo| 欧美在线一二三区| 久久综合一区二区| 欧美精品入口| 国产欧美日韩在线播放| 伊人久久噜噜噜躁狠狠躁| 亚洲精品乱码久久久久久蜜桃91 | 国内精品久久久久久久果冻传媒| 激情av一区二区| 亚洲精品专区| 亚洲国产清纯| 亚洲欧美视频一区| 亚洲日本免费| 亚洲欧美日韩久久精品| 最新日韩在线视频| 亚洲欧美韩国| 亚洲精品影院| 欧美一区二区三区四区在线观看| 久久色在线观看| 欧美人成在线| 国产精品久久久久9999吃药| 狠狠色丁香久久综合频道| 日韩手机在线导航| 欧美伊人久久久久久久久影院| 夜夜躁日日躁狠狠久久88av| 久久精品国产一区二区三区| 欧美啪啪一区| 韩国一区电影| 亚洲一二三四久久| 亚洲精品国产精品久久清纯直播| 亚洲综合第一| 欧美成人免费一级人片100| 国产精品美女久久久久久久| 欧美日韩中文| 国产日韩欧美在线视频观看| 日韩特黄影片| 亚洲一区黄色| 亚洲蜜桃精久久久久久久| 久久大综合网| 欧美在线视频二区| 欧美日韩免费高清一区色橹橹| 国产一区二区三区在线播放免费观看| 亚洲承认在线| 亚洲国产另类精品专区| 欧美一二三区精品| 亚洲专区一区二区三区| 欧美电影免费观看| 黄色av一区| 亚洲欧美色一区| 亚洲专区欧美专区| 欧美美女bb生活片| 在线观看亚洲视频| 欧美一区日韩一区| 欧美一级理论性理论a| 欧美三级在线视频| 亚洲电影免费观看高清完整版在线观看| 99视频精品在线| 99ri日韩精品视频| 蜜桃av综合| 黄色日韩网站视频| 欧美一区视频在线| 欧美一级艳片视频免费观看| 欧美性开放视频| 亚洲精品在线一区二区| 亚洲国产一区二区三区a毛片| 久久久久在线| 国产精品免费观看视频| 一区二区三区四区国产| 一区二区三区成人| 欧美日韩一级黄| 日韩天堂在线观看| 日韩一级在线观看| 欧美激情乱人伦| 亚洲欧洲精品天堂一级| 最新成人av在线| 美女视频黄 久久| 欧美裸体一区二区三区| 91久久精品国产| 亚洲全部视频| 欧美99在线视频观看| 亚洲国产成人精品久久久国产成人一区 | 国产精品久久久久影院亚瑟 | 亚洲综合首页| 亚洲丝袜av一区| 国产精品久久久91| 亚洲女同在线| 久久久久久成人| 亚洲高清影视| 亚洲天堂免费在线观看视频| 国产精品第三页| 性欧美大战久久久久久久久| 另类天堂视频在线观看| 91久久中文字幕| 亚洲欧美制服另类日韩| 国产亚洲欧美激情| 亚洲国产精品日韩| 欧美色图一区二区三区| 亚洲欧美国产一区二区三区| 久久综合伊人77777尤物| 亚洲日本成人| 小处雏高清一区二区三区| 国外成人网址| 一区二区欧美国产| 国产伦精品一区二区三区高清版| 亚洲成人在线视频播放 | 亚洲国产精品第一区二区三区| 欧美精品一区二区三区在线播放| 亚洲天堂av综合网| 久久人人97超碰国产公开结果| 亚洲人久久久| 久久精品论坛| 亚洲人成网站精品片在线观看| 性久久久久久| 亚洲国产精品视频一区| 午夜精品久久久久久久99黑人 | 亚洲激情第一页| 性感少妇一区| 91久久在线观看| 久久久91精品国产一区二区三区 | 亚洲人成人99网站| 欧美自拍偷拍| 亚洲精品美女在线观看播放| 欧美中文字幕在线播放| 亚洲茄子视频| 久久久国产亚洲精品| 99在线精品观看| 久久在线91| 99视频一区| 欧美成人激情在线| 性感少妇一区| 欧美色播在线播放|