整理 | 丁广辉       责编 | 张红月

出品 | CSDN(ID:CSDNnews)

近一段时间关于Linux中提权漏洞的消息就一直没停过,早在去年7月份Linux就被爆出存在一个权限提升漏洞,今年2月7日又在Polkit的pkexec组件中爆出一个新的提权漏洞。这才刚过了一个月的时间就又有一个提权漏洞出现了。

“Dirty Pipe”一个新的Liunx提权漏洞,由安全研究员Max Kellermann在3月7日爆出,从Linux内核5.8版本到其之后发布的版本全部没能幸免,甚至安卓设备上的Linux都存在这个漏洞。利用该漏洞,非特权用户可以在只读文件中注入和覆盖数据,包括以root身份运行的SUID进程也可以被非特权用户更改数据。该漏洞目前被追踪码为CVE-2022-0847,Kellerman表示,该漏洞与2016年被修复的Dirty COW漏洞(CVE-2016-5195)十分类似都是通过公开的漏洞获取root权限。

公开漏洞获取root权限

作为Dirty Pipe公开的一部分,Kellerman发布了一个概念证明(PoC)漏洞,本地非特权用户可以将自己的数据注入到敏感的只读文件中去,取消对他们的权限限制或直接修改Linux配置,以此来获得对Linux更大的访问权限。

安全研究员Phith0n也向我们说明了如何使用该漏洞来修改/etc/passwd文件,使root用户的账户没有密码。这样做的结果是,非特权用户也可以非常简单的执行“su root”命令来获得对根账户的访问。

我为什么要重写/etc/passwd?

因为这个文件保存了Linux上所有的用户信息。

我删除了 "root "用户后面的 "x "标志,这意味着我为这个账户设置了一个空密码。所以我可以用 "su root "来升级权限而不需要凭证。

- Phith0n (@phithon_xg) 2022年3月7日

图片来源BleepingComputer

除了这个“Dirty Pipe”漏洞之外,还有一个漏洞被安全研究员BLASTY爆出,这个漏洞可以在Dirty Pipe的基础上更轻松地获得root权限,只需要一个简单的脚本即可,通过修补/usr/bin/su命令,在/tmp/sh处放下一个root shell,然后执行脚本,用户就可以获得root权限了。就像下面BleepingComputer在运行5.13.0-27-generic内核的Ubuntu 20.04.3 LTS中所展示的那样。

图片来源BleepingComputer

其实早在2022年2月20日开始,各个Linux维护者就收到了关于该漏洞的报告,包括Linux内核安全团队和Android安全团队在内。虽然该漏洞在Linux内核5.16.11、5.15.25和5.10.102中已经被修复了,但是许多服务器仍然在运行未被修复的Linux内核版本,对于服务器管理员来说这依旧是一个非常严重的问题。此外由于利用该漏洞很容易获得root权限,恶意行为者利用该漏洞进行攻击也只是时间问题。曾经的Dirty COW漏洞也被恶意软件使用过。尤其是对于提供Linux shell访问的虚拟主机提供商,或为多用户Linux系统提供shell访问的大学而言其威胁性更大。

对于Linux和它的维护者们来说,这几个月是一段艰难的日子,从去年开始有许多权限提升漏洞被逐渐暴露出来。其中就包括Linux iSCSI子系统中的权限提升漏洞、另一个叫做Sequoia(CVE-2021-33909 )的漏洞 、扩展伯克利包过滤器(eBPF)和Polkit的pkexec组件。

参考链接:https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/

—END—

《新程序员001-004》全面上市,对话世界级大师,报道中国IT行业创新创造

 

 

— 推荐阅读 —

☞传TikTok或将与甲骨文达成数据存储协议;俄罗斯拟将苹果、微软等59家离俄企业收归国有;苹果1.8米连接线卖949元|极客头条
☞操作系统两大创始人反目,这个排名第九的 Linux 发行版 OS 何去何从?
☞乌克兰程序员最后的倔强:危机来临时,仅能通过谷歌翻译和家人交流?

Linux 新漏洞曝光,居然又双叒是提升权限漏洞!相关推荐

  1. ChatGPT又双叒大面积封号了...

    来源:新智元 ChatGPT又双叒开始大面积封号了... 从昨天开始,许多童鞋纷纷表示,自己的ChatGPT plus账号被封了. 许多人收到了一封来自OpenAI的邮件,文中称由于账号存在可疑行为, ...

  2. 新的 OpenWrt RCE 漏洞曝光,影响数百万台网络设备

    执行摘要 随着物联网的不断发展,物联网安全也越来越受到关注.自 2016 年下半年的 Mirai 僵尸网络攻击 事件之后,物联网相关的威胁层出不穷,多个在野漏洞被攻击者所利用,多个僵尸网络相继被研究人 ...

  3. 【技术人快报】美军计划换用Linux系统+安卓系统“克隆漏洞”曝光

    2018年01月11日 星期四 [技术人快报181期] 导读:美军计划换用Linux系统+安卓系统"克隆漏洞"曝光 [每日一句] 努力做一个可爱的人.不埋怨谁,不嘲笑谁,也不羡慕谁 ...

  4. 又被野外利用了!新曝光Office产品多个远程命令执行漏洞分析

    本文讲的是又被野外利用了!新曝光Office产品多个远程命令执行漏洞分析, 早在2015年,FireEye曾发布过两次关于Office的Encapsulated PostScript (EPS)图形文 ...

  5. 特斯拉车祸最新调查结果公布,“自动驾驶”Autopilot又双叒成主角

    李根 发自 凹非寺  量子位 报道 | 公众号 QbitAI 特斯拉的"自动驾驶",又双叒成事故主角. 致命车祸发生一周后,特斯拉确认:Autopilot当时处于运行状态. 上周( ...

  6. CallStranger UPnP 漏洞曝光,影响数十亿台设备

    执行摘要 随着物联网的不断发展,物联网安全也越来越受到关注.自 2016 年下半年的 Mirai 僵尸网络攻击 事件之后,物联网相关的威胁层出不穷,多个在野漏洞被攻击者所利用,多个僵尸网络相继被研究人 ...

  7. linux 生成密码本,Linux下CentOS7使用OTPW实现双因子密码本登录

    otpw优点: 1.前缀密码+一次性随机码,相当于双重加密.就算随机码列表泄露,没有前缀密码也是无法登录. 2.如果一次没登录成功,会启用三重随机码. 3.用户目录下保存密码的文件可通用,适合批量部署 ...

  8. linux缓存文件用户权限错误,CVE-2019-11244漏洞到底该如何修复?--关于缓存文件权限设置...

    2019年5月,Kubernetes社区(后面简称"社区")修复了标号为CVE-2019-11244的安全漏洞,这个修复方案似乎并不彻底,于是有人发布Issue对此提出异议,希望提 ...

  9. 甲骨文中国裁员已定,补偿为N+6;VMware联手云平台合作伙伴AsiaPac,闪耀狮城;对标英伟达,寒武纪新货曝光……...

    关注并标星星CSDN云计算 极客头条:速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 每周三次,打卡即read 更快.更全了解泛云圈精彩news g ...

最新文章

  1. python opencv创建图像_使用Python中OpenCV库创建一幅图片的RGB通道图片
  2. 使用ZeroClipboard解决跨浏览器复制到剪贴板的问题
  3. 网站关键词优化从这几方面下手效果会更好!
  4. Python函数合集:足足68个内置函数请收好!
  5. 浅析低延迟直播协议设计:RTP/RTCP
  6. python webdriver save_Python + Selenium +Chrome 批量下载网页代码修改【新手必学】
  7. 人类长非编码RNA表达数据库,整合9种重要生物学场景(发育、癌症、病毒侵染等)...
  8. 几百万的数据查找重复值_如何快速查找出Excel中的重复数据,多角度分析
  9. 记一个SwipeMenuListView侧滑删除错乱的Bug
  10. 单机搭建Android开发环境(二)
  11. pq控制,vf控制和droop控制仿真模型
  12. 如何安装matlab2016b
  13. 拉杆音响电池升压芯片4.2V转12V2.5A大功率升压芯片
  14. 近红外光谱定性定量分析模型 Matlab
  15. matlab绘图边框美化
  16. Yuuki and a problem
  17. String Shifting(今日头条2017秋招真题)
  18. python判断手机号运营商_如何判断手机号的运营商那?
  19. MapReduce中各个阶段的分析(转自道法—自然老师)
  20. 【华为机试真题 JAVA】字符串子序列II-100

热门文章

  1. dokuwiki语法
  2. Ubuntu下安装支付宝安全控件
  3. Spring事务嵌套
  4. 51nod 1275 连续子段的差异(twopointer+单调队列)
  5. 第五章:1.数组和广义表 -- 数组
  6. Atitit.json xml 序列化循环引用解决方案json
  7. SQL Server 索引列的顺序——真的没关系吗
  8. pku 2186 Popular Cows (tarjan缩点)
  9. GPS监控系统解决方案
  10. Remoting學習(三)----Reomoting 基楚知識