日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 單片機(jī) > 程序喵大人
[導(dǎo)讀]CVE-2021-22555:一個(gè)影響2006年(Linuxkernelv2.6.19-rc1發(fā)布)至今(Linuxkernelv5.12-rc8)的所有Linux內(nèi)核版本的漏洞,可導(dǎo)致本地提權(quán)與容器逃逸;該漏洞是個(gè)內(nèi)核級(jí)漏洞,跟Linux的發(fā)行版本沒有關(guān)系,也就是說(shuō)只要Linu...


CVE-2021-22555:一個(gè)影響2006年(Linux kernel v2.6.19-rc1 發(fā)布)至今(Linux kernel v5.12-rc8)的所有Linux內(nèi)核版本的漏洞,可導(dǎo)致本地提權(quán)與容器逃逸;該漏洞是個(gè)內(nèi)核級(jí)漏洞,跟Linux的發(fā)行版本沒有關(guān)系,也就是說(shuō)只要Linux 內(nèi)核版本在v2.6.19-rc1 ~v5.12-rc8 之間的內(nèi)核,都存在被黑客利用該漏洞攻擊的可能。


該漏洞是由Andy Nguyen (theflow@)發(fā)現(xiàn),于2021年07月16日發(fā)布。換句話說(shuō),該漏洞已經(jīng)存在了15年之久,都沒有被人發(fā)現(xiàn)。該漏洞將允許本地用戶通過(guò)用戶名空間獲取權(quán)限提升,和容器逃逸。



1.漏洞概述


漏洞編號(hào)CVE-2021-22555
內(nèi)核組件kernel-netfilter
漏洞類型Linux?kernel堆溢出、特權(quán)提升
影響版本Linux Kernel : v2.6.19-rc1?~?v5.12-rc8
簡(jiǎn)述: Linux 內(nèi)核模塊Netfilter中存在一處權(quán)限提升漏洞,在 64位系統(tǒng) 上為 32位進(jìn)程 處理 setsockopt IPT_SO_SET_REPLACE(或 IP6T_SO_SET_REPLACE)時(shí),如果內(nèi)核選項(xiàng)CONFIG_USER_NS 、CONFIG_NET_NS被開啟,則攻擊者可以通過(guò)該漏洞實(shí)現(xiàn)權(quán)限提升,以及從docker、k8s容器中實(shí)施容器逃逸。



2.漏洞環(huán)境和樣例



2.1.環(huán)境準(zhǔn)備


Linux發(fā)行版:Ubuntu 20.04.2 LTS

Linux kernel 版本:5.8.0-48-generic


如圖:




2.2.利用樣例





3 漏洞原理


在Linux內(nèi)核代碼net/netfilter/x_tables.c中的 xt_compat_target_from_user 函數(shù)內(nèi)的第1129行,在使用memset()時(shí)并未對(duì)傳進(jìn)來(lái)的參數(shù)進(jìn)行校驗(yàn),會(huì)導(dǎo)致在寫0時(shí),越過(guò)堆的大小,導(dǎo)致“堆溢出”,從而破壞堆與堆之間的邊界。


而寫超的0?的內(nèi)核內(nèi)存,剛好又在應(yīng)用層程序(惡意程序)通過(guò)堆噴技術(shù)拿到感知控制。通過(guò)搜索,可以找到被寫超的內(nèi)核內(nèi)存;惡意程序在應(yīng)用層建立與這段內(nèi)核內(nèi)存的聯(lián)系,把要執(zhí)行代碼commit_creds(prepare_kernel_cred(NULL))封裝到回調(diào)函數(shù)內(nèi);利用內(nèi)核機(jī)制在內(nèi)核內(nèi)存中建立與回調(diào)機(jī)制使用關(guān)系,再把剛才封裝的函數(shù)地址更新到內(nèi)核內(nèi)存中。當(dāng)主動(dòng)釋放這段內(nèi)核內(nèi)存,觸發(fā)回調(diào)函數(shù),從而調(diào)用到commit_creds()函數(shù)把權(quán)限升級(jí)到root權(quán)限。



4 前導(dǎo)技術(shù)知識(shí)點(diǎn)


4.1 UAF (Use-After-Free)


是一個(gè)與程序運(yùn)行期間不正確使用動(dòng)態(tài)內(nèi)存相關(guān)的漏洞利用方式。


程序在釋放內(nèi)存位置后,系統(tǒng)不會(huì)馬上回收內(nèi)存。指針指向的那段內(nèi)存依然存在,并且內(nèi)容沒有被清除,攻擊者可以利用該錯(cuò)誤來(lái)入侵該程序。(本次漏洞重點(diǎn)使用。通過(guò)UAF,可以達(dá)到同一塊內(nèi)存在不同的操作對(duì)象之間交換控制管理權(quán))



4.2 SMAP

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀

"悅知己 悅韶華 ——燃擎赴競(jìng)技,承韻敬新生" 貴陽(yáng)2025年11月22日 /美通社/ -- "悅知己 悅韶華——燃擎赴競(jìng)技,承韻敬新生"2025貴州茅臺(tái)韶華文化活動(dòng)于11月21...

關(guān)鍵字: 內(nèi)核 燈光 觸摸 SUPER

蕪湖2025年11月20日 /美通社/ -- 在汽車工業(yè)領(lǐng)域,真正打動(dòng)人心的設(shè)計(jì),從不是冷冰參數(shù)的堆砌,而是感性與理性的深度共鳴。在LEPAS的設(shè)計(jì)中心,一支由全球的設(shè)計(jì)精英組成的國(guó)際化團(tuán)隊(duì),以獵豹為靈感內(nèi)核,以自然為設(shè)...

關(guān)鍵字: 解碼 曲面 儀表 內(nèi)核

蕪湖2025年11月7日 /美通社/ -- 當(dāng)汽車從出行工具拓展到生活半徑,在產(chǎn)業(yè)智能化變革的浪潮下,"安全"已經(jīng)成為消費(fèi)者優(yōu)雅生活的必選項(xiàng),更是品牌可持續(xù)發(fā)展的生命線。奇瑞集團(tuán)旗下全新新能源品牌LE...

關(guān)鍵字: 防護(hù) 奇瑞 新能源 內(nèi)核

上海2025年11月5日 /美通社/ -- 第八屆進(jìn)博會(huì)(11.5-10,上海)啟幕之際,場(chǎng)景化新能源自動(dòng)駕駛?cè)騽?chuàng)領(lǐng)者,西井控股(香港)有限公司W(wǎng)estwell Holdings (Hong Kong) Limited...

關(guān)鍵字: 內(nèi)核 智慧物流 BSP TRUCK

蕪湖2025年11月3日 /美通社/ -- 10月17日至21日,2025奇瑞國(guó)際用戶生態(tài)大會(huì)在安徽蕪湖盛大舉行。奇瑞集團(tuán)旗下全新新能源品牌LEPAS通過(guò)一系列沉浸式、互動(dòng)性與科技感兼具的活動(dòng),在全球主流媒體、經(jīng)銷商代表...

關(guān)鍵字: 奇瑞 新能源 內(nèi)核 LAN

上海2025年4月21日 /美通社/ -- 當(dāng)前汽車行業(yè)正經(jīng)歷深刻變革:電動(dòng)化進(jìn)程持續(xù)加速,多種技術(shù)路線并行發(fā)展;智能化技術(shù)融合各類場(chǎng)景,加快落地應(yīng)用;消費(fèi)者個(gè)性化需求日益凸顯,舒適性配置成為汽車差異化競(jìng)爭(zhēng)的關(guān)鍵要素;同...

關(guān)鍵字: 內(nèi)核 汽車產(chǎn)業(yè) 可持續(xù)發(fā)展 智能化技術(shù)

上海2024年8月22日 /美通社/ -- 九曲銀河落碧川,蒼穹遼闊引浮翩。8月20-21日,佳通P10極致中國(guó)行活動(dòng)來(lái)到天穹如蓋、遼闊無(wú)垠的錫林郭勒,開啟一場(chǎng)草原文化和自然風(fēng)光的深度融合之旅。在佳通駕控P10輪胎提供的...

關(guān)鍵字: P10 輪胎 內(nèi)核 可持續(xù)發(fā)展

麗水2024年8月9日 /美通社/ -- 7月27日,藍(lán)科中國(guó)應(yīng)邀出席由浙江省總會(huì)計(jì)師協(xié)會(huì)、麗水市財(cái)政會(huì)計(jì)學(xué)會(huì)、麗水職業(yè)技術(shù)學(xué)院繼續(xù)教育學(xué)院、浙江省第四期高端會(huì)計(jì)人才班、聯(lián)合舉辦的"高端會(huì)計(jì)人才'浙麗說(shuō)'暨會(huì)計(jì)...

關(guān)鍵字: 研討會(huì) BSP 內(nèi)核 電器

北京2024年7月19日 /美通社/ -- 近日,長(zhǎng)擎安全操作系統(tǒng)24與浪潮信息集中式存儲(chǔ)HF/AS系列產(chǎn)品完成并通過(guò)浪潮信息澎湃技術(shù)相互兼容性測(cè)試認(rèn)證,長(zhǎng)擎安全操作系統(tǒng)24與浪潮信息集中式存儲(chǔ)HF/AS系列產(chǎn)品完全兼容...

關(guān)鍵字: 操作系統(tǒng) 測(cè)試 內(nèi)核 數(shù)字化

在這篇文章中,小編將為大家?guī)?lái)Linux內(nèi)核的相關(guān)報(bào)道。如果你對(duì)本文即將要講解的內(nèi)容存在一定興趣,不妨繼續(xù)往下閱讀哦。

關(guān)鍵字: 嵌入式 Linux 內(nèi)核
關(guān)閉