日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 單片機 > CPP開發(fā)者
[導讀]↓推薦關(guān)注↓CVE-2021-22555:一個影響2006年(Linuxkernelv2.6.19-rc1發(fā)布)至今(Linuxkernelv5.12-rc8)的所有Linux內(nèi)核版本的漏洞,可導致本地提權(quán)與容器逃逸;該漏洞是個內(nèi)核級漏洞,跟Linux的發(fā)行版本沒有關(guān)系,也就是說...

推薦關(guān)注↓

CVE-2021-22555:一個影響2006年(Linux kernel v2.6.19-rc1 發(fā)布)至今(Linux kernel v5.12-rc8)的所有Linux內(nèi)核版本的漏洞,可導致本地提權(quán)與容器逃逸;該漏洞是個內(nèi)核級漏洞,跟Linux的發(fā)行版本沒有關(guān)系,也就是說只要Linux 內(nèi)核版本在v2.6.19-rc1 ~v5.12-rc8 之間的內(nèi)核,都存在被黑客利用該漏洞攻擊的可能。


該漏洞是由Andy Nguyen (theflow@)發(fā)現(xiàn),于2021年07月16日發(fā)布。換句話說,該漏洞已經(jīng)存在了15年之久,都沒有被人發(fā)現(xiàn)。該漏洞將允許本地用戶通過用戶名空間獲取權(quán)限提升,和容器逃逸。



1.漏洞概述


漏洞編號CVE-2021-22555
內(nèi)核組件kernel-netfilter
漏洞類型Linux?kernel堆溢出、特權(quán)提升
影響版本Linux Kernel : v2.6.19-rc1?~?v5.12-rc8
簡述: Linux 內(nèi)核模塊Netfilter中存在一處權(quán)限提升漏洞,在 64位系統(tǒng) 上為 32位進程 處理 setsockopt IPT_SO_SET_REPLACE(或 IP6T_SO_SET_REPLACE)時,如果內(nèi)核選項CONFIG_USER_NS 、CONFIG_NET_NS被開啟,則攻擊者可以通過該漏洞實現(xiàn)權(quán)限提升,以及從docker、k8s容器中實施容器逃逸。



2.漏洞環(huán)境和樣例



2.1.環(huán)境準備


Linux發(fā)行版:Ubuntu 20.04.2 LTS

Linux kernel 版本:5.8.0-48-generic


如圖:




2.2.利用樣例





3 漏洞原理


在Linux內(nèi)核代碼net/netfilter/x_tables.c中的 xt_compat_target_from_user 函數(shù)內(nèi)的第1129行,在使用memset()時并未對傳進來的參數(shù)進行校驗,會導致在寫0時,越過堆的大小,導致“堆溢出”,從而破壞堆與堆之間的邊界。


而寫超的0?的內(nèi)核內(nèi)存,剛好又在應(yīng)用層程序(惡意程序)通過堆噴技術(shù)拿到感知控制。通過搜索,可以找到被寫超的內(nèi)核內(nèi)存;惡意程序在應(yīng)用層建立與這段內(nèi)核內(nèi)存的聯(lián)系,把要執(zhí)行代碼commit_creds(prepare_kernel_cred(NULL))封裝到回調(diào)函數(shù)內(nèi);利用內(nèi)核機制在內(nèi)核內(nèi)存中建立與回調(diào)機制使用關(guān)系,再把剛才封裝的函數(shù)地址更新到內(nèi)核內(nèi)存中。當主動釋放這段內(nèi)核內(nèi)存,觸發(fā)回調(diào)函數(shù),從而調(diào)用到commit_creds()函數(shù)把權(quán)限升級到root權(quán)限。



4 前導技術(shù)知識點


4.1 UAF (Use-After-Free)


是一個與程序運行期間不正確使用動態(tài)內(nèi)存相關(guān)的漏洞利用方式。


程序在釋放內(nèi)存位置后,系統(tǒng)不會馬上回收內(nèi)存。指針指向的那段內(nèi)存依然存在,并且內(nèi)容沒有被清除,攻擊者可以利用該錯誤來入侵該程序。(本次漏洞重點使用。通過UAF,可以達到同一塊內(nèi)存在不同的操作對象之間交換控制管理權(quán))



4.2 SMAP

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀

"悅知己 悅韶華 ——燃擎赴競技,承韻敬新生" 貴陽2025年11月22日 /美通社/ -- "悅知己 悅韶華——燃擎赴競技,承韻敬新生"2025貴州茅臺韶華文化活動于11月21...

關(guān)鍵字: 內(nèi)核 燈光 觸摸 SUPER

蕪湖2025年11月20日 /美通社/ -- 在汽車工業(yè)領(lǐng)域,真正打動人心的設(shè)計,從不是冷冰參數(shù)的堆砌,而是感性與理性的深度共鳴。在LEPAS的設(shè)計中心,一支由全球的設(shè)計精英組成的國際化團隊,以獵豹為靈感內(nèi)核,以自然為設(shè)...

關(guān)鍵字: 解碼 曲面 儀表 內(nèi)核

蕪湖2025年11月7日 /美通社/ -- 當汽車從出行工具拓展到生活半徑,在產(chǎn)業(yè)智能化變革的浪潮下,"安全"已經(jīng)成為消費者優(yōu)雅生活的必選項,更是品牌可持續(xù)發(fā)展的生命線。奇瑞集團旗下全新新能源品牌LE...

關(guān)鍵字: 防護 奇瑞 新能源 內(nèi)核

上海2025年11月5日 /美通社/ -- 第八屆進博會(11.5-10,上海)啟幕之際,場景化新能源自動駕駛?cè)騽?chuàng)領(lǐng)者,西井控股(香港)有限公司W(wǎng)estwell Holdings (Hong Kong) Limited...

關(guān)鍵字: 內(nèi)核 智慧物流 BSP TRUCK

蕪湖2025年11月3日 /美通社/ -- 10月17日至21日,2025奇瑞國際用戶生態(tài)大會在安徽蕪湖盛大舉行。奇瑞集團旗下全新新能源品牌LEPAS通過一系列沉浸式、互動性與科技感兼具的活動,在全球主流媒體、經(jīng)銷商代表...

關(guān)鍵字: 奇瑞 新能源 內(nèi)核 LAN

上海2025年4月21日 /美通社/ -- 當前汽車行業(yè)正經(jīng)歷深刻變革:電動化進程持續(xù)加速,多種技術(shù)路線并行發(fā)展;智能化技術(shù)融合各類場景,加快落地應(yīng)用;消費者個性化需求日益凸顯,舒適性配置成為汽車差異化競爭的關(guān)鍵要素;同...

關(guān)鍵字: 內(nèi)核 汽車產(chǎn)業(yè) 可持續(xù)發(fā)展 智能化技術(shù)

上海2024年8月22日 /美通社/ -- 九曲銀河落碧川,蒼穹遼闊引浮翩。8月20-21日,佳通P10極致中國行活動來到天穹如蓋、遼闊無垠的錫林郭勒,開啟一場草原文化和自然風光的深度融合之旅。在佳通駕控P10輪胎提供的...

關(guān)鍵字: P10 輪胎 內(nèi)核 可持續(xù)發(fā)展

麗水2024年8月9日 /美通社/ -- 7月27日,藍科中國應(yīng)邀出席由浙江省總會計師協(xié)會、麗水市財政會計學會、麗水職業(yè)技術(shù)學院繼續(xù)教育學院、浙江省第四期高端會計人才班、聯(lián)合舉辦的"高端會計人才'浙麗說'暨會計...

關(guān)鍵字: 研討會 BSP 內(nèi)核 電器

北京2024年7月19日 /美通社/ -- 近日,長擎安全操作系統(tǒng)24與浪潮信息集中式存儲HF/AS系列產(chǎn)品完成并通過浪潮信息澎湃技術(shù)相互兼容性測試認證,長擎安全操作系統(tǒng)24與浪潮信息集中式存儲HF/AS系列產(chǎn)品完全兼容...

關(guān)鍵字: 操作系統(tǒng) 測試 內(nèi)核 數(shù)字化

在這篇文章中,小編將為大家?guī)鞮inux內(nèi)核的相關(guān)報道。如果你對本文即將要講解的內(nèi)容存在一定興趣,不妨繼續(xù)往下閱讀哦。

關(guān)鍵字: 嵌入式 Linux 內(nèi)核
關(guān)閉