[導讀]↓推薦關(guān)注↓CVE-2021-22555:一個影響2006年(Linuxkernelv2.6.19-rc1發(fā)布)至今(Linuxkernelv5.12-rc8)的所有Linux內(nèi)核版本的漏洞,可導致本地提權(quán)與容器逃逸;該漏洞是個內(nèi)核級漏洞,跟Linux的發(fā)行版本沒有關(guān)系,也就是說...
↓推薦關(guān)注↓CVE-2021-22555:一個影響2006年(Linux kernel v2.6.19-rc1 發(fā)布)至今(Linux kernel v5.12-rc8)的所有Linux內(nèi)核版本的漏洞,可導致本地提權(quán)與容器逃逸;該漏洞是個內(nèi)核級漏洞,跟Linux的發(fā)行版本沒有關(guān)系,也就是說只要Linux 內(nèi)核版本在v2.6.19-rc1 ~v5.12-rc8 之間的內(nèi)核,都存在被黑客利用該漏洞攻擊的可能。
該漏洞是由Andy Nguyen (theflow@)發(fā)現(xiàn),于2021年07月16日發(fā)布。換句話說,該漏洞已經(jīng)存在了15年之久,都沒有被人發(fā)現(xiàn)。該漏洞將允許本地用戶通過用戶名空間獲取權(quán)限提升,和容器逃逸。1.漏洞概述
| 漏洞編號 | CVE-2021-22555 |
| 內(nèi)核組件 | kernel-netfilter |
| 漏洞類型 | Linux?kernel堆溢出、特權(quán)提升 |
| 影響版本 | Linux Kernel : v2.6.19-rc1?~?v5.12-rc8 |
簡述: Linux 內(nèi)核模塊Netfilter中存在一處權(quán)限提升漏洞,在 64位系統(tǒng) 上為 32位進程 處理 setsockopt IPT_SO_SET_REPLACE(或 IP6T_SO_SET_REPLACE)時,如果內(nèi)核選項CONFIG_USER_NS 、CONFIG_NET_NS被開啟,則攻擊者可以通過該漏洞實現(xiàn)權(quán)限提升,以及從docker、k8s容器中實施容器逃逸。2.漏洞環(huán)境和樣例
2.1.環(huán)境準備
Linux發(fā)行版:Ubuntu 20.04.2 LTSLinux kernel 版本:5.8.0-48-generic如圖:2.2.利用樣例
3 漏洞原理
在Linux內(nèi)核代碼net/netfilter/x_tables.c中的 xt_compat_target_from_user 函數(shù)內(nèi)的第1129行,在使用memset()時并未對傳進來的參數(shù)進行校驗,會導致在寫0時,越過堆的大小,導致“堆溢出”,從而破壞堆與堆之間的邊界。而寫超的0?的內(nèi)核內(nèi)存,剛好又在應(yīng)用層程序(惡意程序)通過堆噴技術(shù)拿到感知控制。通過搜索,可以找到被寫超的內(nèi)核內(nèi)存;惡意程序在應(yīng)用層建立與這段內(nèi)核內(nèi)存的聯(lián)系,把要執(zhí)行代碼commit_creds(prepare_kernel_cred(NULL))封裝到回調(diào)函數(shù)內(nèi);利用內(nèi)核機制在內(nèi)核內(nèi)存中建立與回調(diào)機制使用關(guān)系,再把剛才封裝的函數(shù)地址更新到內(nèi)核內(nèi)存中。當主動釋放這段內(nèi)核內(nèi)存,觸發(fā)回調(diào)函數(shù),從而調(diào)用到commit_creds()函數(shù)把權(quán)限升級到root權(quán)限。
4 前導技術(shù)知識點
4.1 UAF (Use-After-Free)
是一個與程序運行期間不正確使用動態(tài)內(nèi)存相關(guān)的漏洞利用方式。程序在釋放內(nèi)存位置后,系統(tǒng)不會馬上回收內(nèi)存。指針指向的那段內(nèi)存依然存在,并且內(nèi)容沒有被清除,攻擊者可以利用該錯誤來入侵該程序。(本次漏洞重點使用。通過UAF,可以達到同一塊內(nèi)存在不同的操作對象之間交換控制管理權(quán))4.2 SMAP
本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
"悅知己 悅韶華 ——燃擎赴競技,承韻敬新生" 貴陽2025年11月22日 /美通社/ -- "悅知己 悅韶華——燃擎赴競技,承韻敬新生"2025貴州茅臺韶華文化活動于11月21...
關(guān)鍵字:
內(nèi)核
燈光
觸摸
SUPER
蕪湖2025年11月20日 /美通社/ -- 在汽車工業(yè)領(lǐng)域,真正打動人心的設(shè)計,從不是冷冰參數(shù)的堆砌,而是感性與理性的深度共鳴。在LEPAS的設(shè)計中心,一支由全球的設(shè)計精英組成的國際化團隊,以獵豹為靈感內(nèi)核,以自然為設(shè)...
關(guān)鍵字:
解碼
曲面
儀表
內(nèi)核
蕪湖2025年11月7日 /美通社/ -- 當汽車從出行工具拓展到生活半徑,在產(chǎn)業(yè)智能化變革的浪潮下,"安全"已經(jīng)成為消費者優(yōu)雅生活的必選項,更是品牌可持續(xù)發(fā)展的生命線。奇瑞集團旗下全新新能源品牌LE...
關(guān)鍵字:
防護
奇瑞
新能源
內(nèi)核
上海2025年11月5日 /美通社/ -- 第八屆進博會(11.5-10,上海)啟幕之際,場景化新能源自動駕駛?cè)騽?chuàng)領(lǐng)者,西井控股(香港)有限公司W(wǎng)estwell Holdings (Hong Kong) Limited...
關(guān)鍵字:
內(nèi)核
智慧物流
BSP
TRUCK
蕪湖2025年11月3日 /美通社/ -- 10月17日至21日,2025奇瑞國際用戶生態(tài)大會在安徽蕪湖盛大舉行。奇瑞集團旗下全新新能源品牌LEPAS通過一系列沉浸式、互動性與科技感兼具的活動,在全球主流媒體、經(jīng)銷商代表...
關(guān)鍵字:
奇瑞
新能源
內(nèi)核
LAN
上海2024年8月22日 /美通社/ -- 九曲銀河落碧川,蒼穹遼闊引浮翩。8月20-21日,佳通P10極致中國行活動來到天穹如蓋、遼闊無垠的錫林郭勒,開啟一場草原文化和自然風光的深度融合之旅。在佳通駕控P10輪胎提供的...
關(guān)鍵字:
P10
輪胎
內(nèi)核
可持續(xù)發(fā)展
麗水2024年8月9日 /美通社/ -- 7月27日,藍科中國應(yīng)邀出席由浙江省總會計師協(xié)會、麗水市財政會計學會、麗水職業(yè)技術(shù)學院繼續(xù)教育學院、浙江省第四期高端會計人才班、聯(lián)合舉辦的"高端會計人才'浙麗說'暨會計...
關(guān)鍵字:
研討會
BSP
內(nèi)核
電器
北京2024年7月19日 /美通社/ -- 近日,長擎安全操作系統(tǒng)24與浪潮信息集中式存儲HF/AS系列產(chǎn)品完成并通過浪潮信息澎湃技術(shù)相互兼容性測試認證,長擎安全操作系統(tǒng)24與浪潮信息集中式存儲HF/AS系列產(chǎn)品完全兼容...
關(guān)鍵字:
操作系統(tǒng)
測試
內(nèi)核
數(shù)字化
在這篇文章中,小編將為大家?guī)鞮inux內(nèi)核的相關(guān)報道。如果你對本文即將要講解的內(nèi)容存在一定興趣,不妨繼續(xù)往下閱讀哦。
關(guān)鍵字:
嵌入式
Linux
內(nèi)核
以下內(nèi)容中,小編將對嵌入式linux內(nèi)核移植實現(xiàn)方案的相關(guān)內(nèi)容進行著重介紹和闡述,希望本文能幫您增進對嵌入式的了解,和小編一起來看看吧。
關(guān)鍵字:
嵌入式
Linux
內(nèi)核
上海2022年11月29日 /美通社/ -- 2022年11月4日至6日,具有國際影響力的金融科技經(jīng)紀商ATFX參加且贊助了2023年“愛丁堡公爵杯”預(yù)選賽。此次預(yù)選賽是在墨西哥金塔納羅奧州坎昆月亮宮酒店球場(Hotel...
關(guān)鍵字:
內(nèi)核
進程
TE
SE
據(jù)業(yè)內(nèi)消息,在近日舉辦的Snapdragon技術(shù)峰會中,高通公司公布了新一代定制ARM內(nèi)核Oryon。
關(guān)鍵字:
高通公司
ARM
內(nèi)核
Oryon
北京2022年11月15日 /美通社/ -- "雙十一"當天,思享無限正式推出拾遺計劃,聚焦非遺文化的傳播與傳承,將傳統(tǒng)文化與直播新的媒介語境相融合,讓非遺傳承者、非遺愛好者在直播平臺上共同參與、共同...
關(guān)鍵字:
互聯(lián)網(wǎng)
內(nèi)核
數(shù)字化
高德智感推出PT系列紅外熱像儀新品,內(nèi)核搭載1280x1024非制冷氧化釩紅外探測器,率先擁有百萬像素的紅外熱像儀產(chǎn)品。同時測溫精度高達正負1攝氏度,熱靈敏度NETD不超過55mK,可辨識微小的熱差異,并自動追蹤全屏最高...
關(guān)鍵字:
紅外熱像儀
NET
NFC
內(nèi)核
2022北京馬拉松于11月6日開跑。本次北馬采用集“數(shù)字化注冊”、“人臉識別核驗”、“AI測溫”以及“北京健康寶健康碼狀態(tài)、全程新冠疫苗接種和24小時內(nèi)核酸檢測陰性證明”多驗合一的物聯(lián)網(wǎng)智能終端——聲智科技IDA數(shù)字哨點...
關(guān)鍵字:
人臉識別
內(nèi)核
數(shù)字化
智能終端
上海2022年11月1日 /美通社/ -- 近日,由上海勃林格殷格翰藥業(yè)有限公司與華東理工大學藥學院合作編寫的高等學校通識課精品教材《質(zhì)量文化導論》正式出版發(fā)行。這也是國內(nèi)首門質(zhì)量文化課程配套教材。該書的出版有望助力全國...
關(guān)鍵字:
內(nèi)核
編寫
上海, 2022年11月1日 /美通社/ -- 11月1日,坐落于上海市普陀區(qū)蘇州河畔的藝康大中華區(qū)總部新裝開啟。上海市普陀區(qū)副區(qū)長肖立、上海第一財經(jīng)傳媒有限公司總經(jīng)理陳思劼、以及來自普陀區(qū)投資促進辦公室、長風...
關(guān)鍵字:
BSP
內(nèi)核
研發(fā)中心
北京2022年10月11日 /美通社/ -- 在四川大涼山深處,有一只"涼山黑鷹"少年籃球隊:隊員平均年齡12歲,平均身高1米3,球隊剛成立時,連個像樣的球場都沒有。然而,憑著一腔熱情和驚人天賦,這只...
關(guān)鍵字:
BSP
內(nèi)核
騰訊