<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞情報 | Linux kernel BPF 內核信息泄露漏洞

    VSole2021-08-04 20:10:55

    0x01 漏洞描述

    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核,是實現Linux系統應用層功能的底層架構,它連接了系統底層硬件和系統上層應用。

    360漏洞云監測到Linux kernel存在信息泄露漏洞(CVE-2021-34556, CVE-2021-35477)。非特權的BPF程序可通過推測性存儲繞過側信道攻擊(Speculative Store Bypass side-channel attack)從內核內存中獲取敏感信息。

    0x02 危害等級

    中危:4.4

    0x03 影響版本

    Linux Kernel <=5.13.7

    0x04 修復建議

    廠商已發布補丁修復漏洞,用戶請盡快安裝更新:

    https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=f5e81d1117501546b7be050c5fbafa6efd2c722c

    https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=2039f26f3aca5b0e419b98f65dd36481337b86ee

    linux系統kernel
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    處于用戶態的程序只能執行非特權指令, 如果需要使用某些特權指令。
    拿到一臺 linux 主機普通權限之后,如何獲取更高的 root 權限?0x01 查看操作系統信息,內核版本等查看操作系統類型:cat /etc/issue?ls /boot | grep vmlinuz-可以看到當前系統是 64 位。
    360漏洞云監測到Linux kernel存在拒絕服務漏洞(CVE-2021-38207)。
    360漏洞云監測到Linux kernel存在信息泄露漏洞(CVE-2021-34556, CVE-2021-35477)。
    2021年12月23日,360漏洞云團隊在互聯網上監測到一則關于Linux kernel中存在競爭漏洞的信息。漏洞編號: CVE-2021-20321,漏洞威脅等級:中危。
    s等命令用于socket狀態。他可以顯示PACKET sockets,TCP sockets,UDP sockets,DCCP sockets,RAW sockets,Unix domain sockets。它比其他工具展示等多tcp和狀態信息。它是一個非常實用、快速、有效的跟蹤 IP 連接和套接字的新工具。
    "請用root用戶執行此腳本!#最近啟動時間?#運行時間(天)?#相同ID的用戶?#密碼過期(天)?#允許root遠程登錄?#僵尸進程數量?#自啟動服務數量?"系統巡檢腳本:Version $VERSION"
    360漏洞云監測到安全研究人員近日公開了Linux kernel eBPF本地提權漏洞(CVE-2021-3490)的POC。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类