查看: 1735|回复: 6
收起左侧

[系统相关] Linux内核发现3个提权漏洞 已存在15年之久

[复制链接]
蓝天二号
发表于 2021-3-15 07:49:34 | 显示全部楼层 |阅读模式
通常情况下,基于 Linux 的发行版本要比 Windows 更加安全,但这并不是说就没有漏洞了。近日,网络安全公司 GRIMM 的安全研究人员在 Linux 内核中发现了不少于 3 个漏洞,可以利用这些漏洞可以获得系统的 root 权限。更重要的是,这些漏洞已经存在长达 15 年之久。
579eadd8d39230b.jpg
593c5893f9d6f9c.jpg
8b49ffd86df5665.jpg
edb74e9bcda6b51.jpg
ece3bc92749b56f.jpg
这些漏洞(被追踪为 CVE-2021-27363、CVE-2021-27364 和 CVE-2021-27365)存在于内核的 iSCSI 模块中。虽然在默认情况下该模块是没有被加载的,但是 Linux 内核对模块按需加载的支持意味着它可以很容易地被调用到行动中。安全专家在 Red Hat 所有已测试版本和其他发行版本中均存在这些漏洞。

在 GRIMM 博客上,安全研究员 Adam Nichols 表示:“我们在 Linux mainline 内核的一个被遗忘的角落里发现了 3 个BUG,这些 BUG 已经有 15 年的历史了。与我们发现的大多数积满灰尘的东西不同,这些 BUG 依然存在影响,其中一个原来可以作为本地权限升级(LPE)在多个 Linux 环境中使用”。

这些漏洞存在于无法远程访问的代码中,所以无法被黑客远程利用。但这并不意味着它的破坏力不强。Nichols 警告说黑客可以利用这些漏洞发起任何现有的网络威胁,甚至于会让事情变得更加糟糕。可以想象在你的系统中有不信任的用户以 root 权限访问,这是多么的可怕。

在详细介绍这三个漏洞的博文中,Nichols 解释了受影响的系统类型:
为了让这些漏洞暴露在用户区,scsi_transport_iscsi 内核模块必须被加载。当执行创建 NETLINK_ISCSI 套接字的调用时,这个模块会被自动加载。此外,至少有一个 iSCSI 传输必须在 iSCSI 子系统中注册。在某些配置中,当无权限的用户创建 NETLINK_RDMA 套接字时,ib_iser 传输模块将被自动加载。


正如 SC Media 所解释的那样,这些漏洞已经在以下内核版本中得到修复:5.11.4、5.10.21、5.4.103、4.19.179、4.14.224、4.9.260 和 4.4.260。而其他已经停止支持的内核将不会收到本次安全修复。
我就是XXX
发表于 2021-3-15 08:10:45 | 显示全部楼层
基于 Linux 的发行版本要比 Windows 更加安全



很想知道这样的结论是如何得出的???
ask007
发表于 2021-3-15 08:16:37 | 显示全部楼层
又得回家apt dist-upgrade了
nmyh
发表于 2021-3-15 10:43:06 来自手机 | 显示全部楼层
linux主要是服务器用得多吧。我一般只在虚拟机上偶尔使用ubuntu第三方系统
jianghongwei
发表于 2021-3-15 21:53:50 | 显示全部楼层
坐等补丁,升级内核。

这条新闻应该高亮。
a8855942
发表于 2021-3-15 22:01:18 | 显示全部楼层
15年。那么久么。
Hi菜鸟
发表于 2021-3-15 22:15:52 | 显示全部楼层
通常情况下,基于 Linux 的发行版本要比 Windows 更加安全


这句结论哪里来的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-14 18:33 , Processed in 0.132950 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表