[導(dǎo)讀]CVE-2021-22555:一個(gè)影響2006年(Linuxkernelv2.6.19-rc1發(fā)布)至今(Linuxkernelv5.12-rc8)的所有Linux內(nèi)核版本的漏洞,可導(dǎo)致本地提權(quán)與容器逃逸;該漏洞是個(gè)內(nèi)核級(jí)漏洞,跟Linux的發(fā)行版本沒有關(guān)系,也就是說(shuō)只要Linu...
CVE-2021-22555:一個(gè)影響2006年(Linux kernel v2.6.19-rc1 發(fā)布)至今(Linux kernel v5.12-rc8)的所有Linux內(nèi)核版本的漏洞,可導(dǎo)致本地提權(quán)與容器逃逸;該漏洞是個(gè)內(nèi)核級(jí)漏洞,跟Linux的發(fā)行版本沒有關(guān)系,也就是說(shuō)只要Linux 內(nèi)核版本在v2.6.19-rc1 ~v5.12-rc8 之間的內(nèi)核,都存在被黑客利用該漏洞攻擊的可能。
該漏洞是由Andy Nguyen (theflow@)發(fā)現(xiàn),于2021年07月16日發(fā)布。換句話說(shuō),該漏洞已經(jīng)存在了15年之久,都沒有被人發(fā)現(xiàn)。該漏洞將允許本地用戶通過(guò)用戶名空間獲取權(quán)限提升,和容器逃逸。1.漏洞概述
| 漏洞編號(hào) | CVE-2021-22555 |
| 內(nèi)核組件 | kernel-netfilter |
| 漏洞類型 | Linux?kernel堆溢出、特權(quán)提升 |
| 影響版本 | Linux Kernel : v2.6.19-rc1?~?v5.12-rc8 |
簡(jiǎn)述: Linux 內(nèi)核模塊Netfilter中存在一處權(quán)限提升漏洞,在 64位系統(tǒng) 上為 32位進(jìn)程 處理 setsockopt IPT_SO_SET_REPLACE(或 IP6T_SO_SET_REPLACE)時(shí),如果內(nèi)核選項(xiàng)CONFIG_USER_NS 、CONFIG_NET_NS被開啟,則攻擊者可以通過(guò)該漏洞實(shí)現(xiàn)權(quán)限提升,以及從docker、k8s容器中實(shí)施容器逃逸。2.漏洞環(huán)境和樣例
2.1.環(huán)境準(zhǔn)備
Linux發(fā)行版:Ubuntu 20.04.2 LTSLinux kernel 版本:5.8.0-48-generic如圖:2.2.利用樣例
3 漏洞原理
在Linux內(nèi)核代碼net/netfilter/x_tables.c中的 xt_compat_target_from_user 函數(shù)內(nèi)的第1129行,在使用memset()時(shí)并未對(duì)傳進(jìn)來(lái)的參數(shù)進(jìn)行校驗(yàn),會(huì)導(dǎo)致在寫0時(shí),越過(guò)堆的大小,導(dǎo)致“堆溢出”,從而破壞堆與堆之間的邊界。而寫超的0?的內(nèi)核內(nèi)存,剛好又在應(yīng)用層程序(惡意程序)通過(guò)堆噴技術(shù)拿到感知控制。通過(guò)搜索,可以找到被寫超的內(nèi)核內(nèi)存;惡意程序在應(yīng)用層建立與這段內(nèi)核內(nèi)存的聯(lián)系,把要執(zhí)行代碼commit_creds(prepare_kernel_cred(NULL))封裝到回調(diào)函數(shù)內(nèi);利用內(nèi)核機(jī)制在內(nèi)核內(nèi)存中建立與回調(diào)機(jī)制使用關(guān)系,再把剛才封裝的函數(shù)地址更新到內(nèi)核內(nèi)存中。當(dāng)主動(dòng)釋放這段內(nèi)核內(nèi)存,觸發(fā)回調(diào)函數(shù),從而調(diào)用到commit_creds()函數(shù)把權(quán)限升級(jí)到root權(quán)限。
4 前導(dǎo)技術(shù)知識(shí)點(diǎn)
4.1 UAF (Use-After-Free)
是一個(gè)與程序運(yùn)行期間不正確使用動(dòng)態(tài)內(nèi)存相關(guān)的漏洞利用方式。程序在釋放內(nèi)存位置后,系統(tǒng)不會(huì)馬上回收內(nèi)存。指針指向的那段內(nèi)存依然存在,并且內(nèi)容沒有被清除,攻擊者可以利用該錯(cuò)誤來(lái)入侵該程序。(本次漏洞重點(diǎn)使用。通過(guò)UAF,可以達(dá)到同一塊內(nèi)存在不同的操作對(duì)象之間交換控制管理權(quán))4.2 SMAP
欲知詳情,請(qǐng)下載word文檔
下載文檔
本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
"悅知己 悅韶華 ——燃擎赴競(jìng)技,承韻敬新生" 貴陽(yáng)2025年11月22日 /美通社/ -- "悅知己 悅韶華——燃擎赴競(jìng)技,承韻敬新生"2025貴州茅臺(tái)韶華文化活動(dòng)于11月21...
關(guān)鍵字:
內(nèi)核
燈光
觸摸
SUPER
蕪湖2025年11月20日 /美通社/ -- 在汽車工業(yè)領(lǐng)域,真正打動(dòng)人心的設(shè)計(jì),從不是冷冰參數(shù)的堆砌,而是感性與理性的深度共鳴。在LEPAS的設(shè)計(jì)中心,一支由全球的設(shè)計(jì)精英組成的國(guó)際化團(tuán)隊(duì),以獵豹為靈感內(nèi)核,以自然為設(shè)...
關(guān)鍵字:
解碼
曲面
儀表
內(nèi)核
蕪湖2025年11月7日 /美通社/ -- 當(dāng)汽車從出行工具拓展到生活半徑,在產(chǎn)業(yè)智能化變革的浪潮下,"安全"已經(jīng)成為消費(fèi)者優(yōu)雅生活的必選項(xiàng),更是品牌可持續(xù)發(fā)展的生命線。奇瑞集團(tuán)旗下全新新能源品牌LE...
關(guān)鍵字:
防護(hù)
奇瑞
新能源
內(nèi)核
上海2025年11月5日 /美通社/ -- 第八屆進(jìn)博會(huì)(11.5-10,上海)啟幕之際,場(chǎng)景化新能源自動(dòng)駕駛?cè)騽?chuàng)領(lǐng)者,西井控股(香港)有限公司W(wǎng)estwell Holdings (Hong Kong) Limited...
關(guān)鍵字:
內(nèi)核
智慧物流
BSP
TRUCK
蕪湖2025年11月3日 /美通社/ -- 10月17日至21日,2025奇瑞國(guó)際用戶生態(tài)大會(huì)在安徽蕪湖盛大舉行。奇瑞集團(tuán)旗下全新新能源品牌LEPAS通過(guò)一系列沉浸式、互動(dòng)性與科技感兼具的活動(dòng),在全球主流媒體、經(jīng)銷商代表...
關(guān)鍵字:
奇瑞
新能源
內(nèi)核
LAN
上海2025年4月21日 /美通社/ -- 當(dāng)前汽車行業(yè)正經(jīng)歷深刻變革:電動(dòng)化進(jìn)程持續(xù)加速,多種技術(shù)路線并行發(fā)展;智能化技術(shù)融合各類場(chǎng)景,加快落地應(yīng)用;消費(fèi)者個(gè)性化需求日益凸顯,舒適性配置成為汽車差異化競(jìng)爭(zhēng)的關(guān)鍵要素;同...
關(guān)鍵字:
內(nèi)核
汽車產(chǎn)業(yè)
可持續(xù)發(fā)展
智能化技術(shù)
上海2024年8月22日 /美通社/ -- 九曲銀河落碧川,蒼穹遼闊引浮翩。8月20-21日,佳通P10極致中國(guó)行活動(dòng)來(lái)到天穹如蓋、遼闊無(wú)垠的錫林郭勒,開啟一場(chǎng)草原文化和自然風(fēng)光的深度融合之旅。在佳通駕控P10輪胎提供的...
關(guān)鍵字:
P10
輪胎
內(nèi)核
可持續(xù)發(fā)展
麗水2024年8月9日 /美通社/ -- 7月27日,藍(lán)科中國(guó)應(yīng)邀出席由浙江省總會(huì)計(jì)師協(xié)會(huì)、麗水市財(cái)政會(huì)計(jì)學(xué)會(huì)、麗水職業(yè)技術(shù)學(xué)院繼續(xù)教育學(xué)院、浙江省第四期高端會(huì)計(jì)人才班、聯(lián)合舉辦的"高端會(huì)計(jì)人才'浙麗說(shuō)'暨會(huì)計(jì)...
關(guān)鍵字:
研討會(huì)
BSP
內(nèi)核
電器
北京2024年7月19日 /美通社/ -- 近日,長(zhǎng)擎安全操作系統(tǒng)24與浪潮信息集中式存儲(chǔ)HF/AS系列產(chǎn)品完成并通過(guò)浪潮信息澎湃技術(shù)相互兼容性測(cè)試認(rèn)證,長(zhǎng)擎安全操作系統(tǒng)24與浪潮信息集中式存儲(chǔ)HF/AS系列產(chǎn)品完全兼容...
關(guān)鍵字:
操作系統(tǒng)
測(cè)試
內(nèi)核
數(shù)字化
在這篇文章中,小編將為大家?guī)?lái)Linux內(nèi)核的相關(guān)報(bào)道。如果你對(duì)本文即將要講解的內(nèi)容存在一定興趣,不妨繼續(xù)往下閱讀哦。
關(guān)鍵字:
嵌入式
Linux
內(nèi)核
以下內(nèi)容中,小編將對(duì)嵌入式linux內(nèi)核移植實(shí)現(xiàn)方案的相關(guān)內(nèi)容進(jìn)行著重介紹和闡述,希望本文能幫您增進(jìn)對(duì)嵌入式的了解,和小編一起來(lái)看看吧。
關(guān)鍵字:
嵌入式
Linux
內(nèi)核
上海2022年11月29日 /美通社/ -- 2022年11月4日至6日,具有國(guó)際影響力的金融科技經(jīng)紀(jì)商ATFX參加且贊助了2023年“愛丁堡公爵杯”預(yù)選賽。此次預(yù)選賽是在墨西哥金塔納羅奧州坎昆月亮宮酒店球場(chǎng)(Hotel...
關(guān)鍵字:
內(nèi)核
進(jìn)程
TE
SE
據(jù)業(yè)內(nèi)消息,在近日舉辦的Snapdragon技術(shù)峰會(huì)中,高通公司公布了新一代定制ARM內(nèi)核Oryon。
關(guān)鍵字:
高通公司
ARM
內(nèi)核
Oryon
北京2022年11月15日 /美通社/ -- "雙十一"當(dāng)天,思享無(wú)限正式推出拾遺計(jì)劃,聚焦非遺文化的傳播與傳承,將傳統(tǒng)文化與直播新的媒介語(yǔ)境相融合,讓非遺傳承者、非遺愛好者在直播平臺(tái)上共同參與、共同...
關(guān)鍵字:
互聯(lián)網(wǎng)
內(nèi)核
數(shù)字化
高德智感推出PT系列紅外熱像儀新品,內(nèi)核搭載1280x1024非制冷氧化釩紅外探測(cè)器,率先擁有百萬(wàn)像素的紅外熱像儀產(chǎn)品。同時(shí)測(cè)溫精度高達(dá)正負(fù)1攝氏度,熱靈敏度NETD不超過(guò)55mK,可辨識(shí)微小的熱差異,并自動(dòng)追蹤全屏最高...
關(guān)鍵字:
紅外熱像儀
NET
NFC
內(nèi)核
2022北京馬拉松于11月6日開跑。本次北馬采用集“數(shù)字化注冊(cè)”、“人臉識(shí)別核驗(yàn)”、“AI測(cè)溫”以及“北京健康寶健康碼狀態(tài)、全程新冠疫苗接種和24小時(shí)內(nèi)核酸檢測(cè)陰性證明”多驗(yàn)合一的物聯(lián)網(wǎng)智能終端——聲智科技IDA數(shù)字哨點(diǎn)...
關(guān)鍵字:
人臉識(shí)別
內(nèi)核
數(shù)字化
智能終端
上海2022年11月1日 /美通社/ -- 近日,由上海勃林格殷格翰藥業(yè)有限公司與華東理工大學(xué)藥學(xué)院合作編寫的高等學(xué)校通識(shí)課精品教材《質(zhì)量文化導(dǎo)論》正式出版發(fā)行。這也是國(guó)內(nèi)首門質(zhì)量文化課程配套教材。該書的出版有望助力全國(guó)...
關(guān)鍵字:
內(nèi)核
編寫
上海, 2022年11月1日 /美通社/ -- 11月1日,坐落于上海市普陀區(qū)蘇州河畔的藝康大中華區(qū)總部新裝開啟。上海市普陀區(qū)副區(qū)長(zhǎng)肖立、上海第一財(cái)經(jīng)傳媒有限公司總經(jīng)理陳思劼、以及來(lái)自普陀區(qū)投資促進(jìn)辦公室、長(zhǎng)風(fēng)...
關(guān)鍵字:
BSP
內(nèi)核
研發(fā)中心
北京2022年10月11日 /美通社/ -- 在四川大涼山深處,有一只"涼山黑鷹"少年籃球隊(duì):隊(duì)員平均年齡12歲,平均身高1米3,球隊(duì)剛成立時(shí),連個(gè)像樣的球場(chǎng)都沒有。然而,憑著一腔熱情和驚人天賦,這只...
關(guān)鍵字:
BSP
內(nèi)核
騰訊