<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【漏洞預警】Linux Kernel ebpf權限提升漏洞

    VSole2022-06-15 14:36:59

    1. 通告信息


    近日,安識科技A-Team團隊監測到一則 Linux Kernel 組件存在權限提升漏洞的信息,漏洞編號:CVE-2022-23222,漏洞威脅等級:高危。

    該漏洞是由于 Linux 內核的 BPF 驗證器存在一個空指針漏洞,沒有對 *_OR_NULL 指針類型進行限制,允許這些類型進行指針運算。攻擊者可利用該漏洞在獲得低權限的情況下,構造惡意數據執行空指針引用攻擊,最終獲取服務器 root 權限。

    對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。


    2. 漏洞概述


    CVE:CVE-2022-23222

    簡述:Linux Kernel 是美國 Linux 基金會發布的開源操作系統 Linux 所使用的內核。Linux 內核是一種開源的類Unix 操作系統宏內核。整個 Linux 操作系統家族基于該內核部署在傳統計算機平臺(如個人計算機和服務器)。該漏洞是由于 Linux 內核的 BPF 驗證器存在一個空指針漏洞,沒有對 *_OR_NULL 指針類型進行限制,允許這些類型進行指針運算。攻擊者可利用該漏洞在獲得低權限的情況下,構造惡意數據執行空指針引用攻擊,最終獲取服務器 root 權限。


    3. 漏洞危害


    攻擊者可利用該漏洞在獲得低權限的情況下,構造惡意數據執行空指針引用攻擊,最終獲取服務器 root 權限。


    4. 影響版本


    目前受影響的 Linux Kernel 版本:

    5.8 ≤ Linux Kernel ≤ 5.16

    (Linux Kernel 5.10.92, 5.15.15, 5.16.1 版本不受影響)


    5. 解決方案


    當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:https://www.kernel.org/


    6. 時間軸


    【-】2022年06月14日 安識科技A-Team團隊監測到 Linux Kernel 權限提升漏洞信息。

    【-】2022年06月15日 安識科技A-Team團隊根據漏洞信息分析

    【-】2022年06月15日 安識科技A-Team團隊發布安全通告

    linux系統科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了確保在設備上的持久性,攻擊者使用自己的ssh-RSA密鑰來執行系統修改并將文件權限更改為鎖定狀態。錯誤配置是一個常見的切入點,趨勢科技監測到的大多數攻擊都是因為云端運行的服務存在API或SSH憑據較弱的問題,或者具有非常寬松的配置,攻擊者可以濫用這些配置,從而在無需利用任何漏洞的情況下滲透到系統中。
    趨勢科技的研究人員發現了一個新的Linux僵尸網絡,該僵尸網絡在網絡犯罪分子中采用了多種新興技術,包括使用Tor代理,濫用合法的DevOps工具以及刪除或停用競爭性惡意軟件。該惡意軟件還使用Shell腳本和Unix系統設計執行HTTP請求,以獲取有關受感染系統的更多信息。該惡意軟件利用代理網絡將請求轉換為Tor網絡,然后再聯系服務器并檢索文件。
    現有關于ftrace hook技術的資料大多比較零散,難以學習和實踐。本文針對其中一些難點和常見問題的處置進行了整理
    回想起大約兩個月前,我們報告了Samba網絡軟件中一個7年前的嚴重遠程代碼執行漏洞,允許黑客遠程完全控制易受攻擊的Linux和Unix機器。我們將該漏洞命名為SambaCry,因為它與兩個多月前在全球造成嚴重破壞的WannaCry勒索軟件所利用的Windows SMB漏洞相似。
    在前一篇文章《Linux內核跟蹤:ftrace hook入門手冊(上)》中,我們對部分ftrace hook經典方案中的實現細節進行了優化。本文會深入說明這些優化的原理和目的。
    奇虎360的Netlab安全團隊的研究人員公布了一種名為"Abcbot"的新型僵尸網絡的細節,這種僵尸網絡在野外被觀察到具有蠕蟲般的傳播特征,以感染Linux系統,并針對目標發起分布式拒絕服務(DDoS)攻擊。
    帝國的“它揭示了至少三種CIA開發的黑客工具和植入物的細節,這些工具和植入物旨在針對運行蘋果Mac OS X和不同風格Linux操作系統的計算機。如果你是THN的常客,你必須意識到,告密者組織的這一最新披露是正在進行的CIA 7號地下室泄密的一部分,標志著這是該系列的第18批泄密。如果您不知道Vault 7的泄漏,可以立即閱讀本文的第二部分,對所有泄漏進行簡要介紹。阿基里斯;用于后門Mac OS
    北京新云東方系統科技有限公司稱,IBM無視保密協議,為新合資企業(與浪潮集團一起)謀取客戶信息。 目前,該公司已經向美國紐約南區地方法院提起了訴訟。 早在2014年,華勝天成就與IBM中國合資成立北京新云東方系統科技有限公司(以下簡稱“新云系統”),主要負責基于Linux on Power相關的硬件和軟件產品的開發,以及向當地市場銷售IBM Power Systems 服務器。IBM持有新云系
    據悉,跨平臺加密貨幣挖掘僵尸網絡LemonDuck正在針對開源應用容器引擎Docker,以在Linux系統上挖掘加密貨幣。
    目前Linux內核代碼已經達到了2700萬行量級[2],僅每年通報的Linux內核漏洞就多達數十個。Linux內核主要使用C語言編寫,由于C語言不是類型安全語言,而且偏底層,所以各種內存破壞類漏洞層出不窮。攻擊者利用內核漏洞可以達到本地提權的目的。容器技術本身依賴于Linux內核提供的Namespaces和Cgroups機制,利用內核漏洞,攻擊者可以繞過Namespaces對資源的隔離,達到逃逸的
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类