linux本地内核提权漏洞是怎样的
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,这期内容当中小编将会给大家带来有关linux本地内核提权漏洞是怎样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。2019年07月20日,Linux正式修复了一个本
千家信息网最后更新 2025年02月01日linux本地内核提权漏洞是怎样的
这期内容当中小编将会给大家带来有关linux本地内核提权漏洞是怎样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。
2019年07月20日,Linux正式修复了一个本地内核提权漏洞。通过此漏洞,攻击者可将普通权限用户提升为Root权限。
漏洞描述
当调用PTRACE_TRACEME时,ptrace_link函数将获得对父进程凭据的RCU引用,然后将该指针指向get_cred函数。但是,对象struct cred的生存周期规则不允许无条件地将RCU引用转换为稳定引用。
PTRACE_TRACEME获取父进程的凭证,使其能够像父进程一样执行父进程能够执行的各种操作。如果恶意低权限子进程使用PTRACE_TRACEME并且该子进程的父进程具有高权限,该子进程可获取其父进程的控制权并且使用其父进程的权限调用execve函数创建一个新的高权限进程。
漏洞复现
网上已有针对该漏洞的高可利用性的exploit,利用效果如下图:
影响范围
目前受影响的Linux内核版本:
Linux Kernel < 5.1.17
上述就是小编为大家分享的linux本地内核提权漏洞是怎样的了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注行业资讯频道。
进程
漏洞
权限
内核
函数
内容
分析
影响
普通
专业
中小
内容丰富
凭据
凭证
周期
对象
就是
恶意
指向
指针
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
世界互联网服务器分布
数据库自动备份到其他电脑
数据库未来趋势
阿里云购买的服务器退款
2020网络安全频道
采用总线拓扑的基带局域网络技术
嵌入式软件开发电脑内存
联众网络技术有限公司
不同ip的数据存入一台服务器
集团的服务器信息安全工作
怎么联系web 服务器的管理员
网络安全专业技术人才欠缺
嘉兴运营网络技术咨询热线
web遥感软件开发
任丘网络安全委员会
统计局网络安全风险隐患排查报告
服务器维护统治
软件开发工程师干什么
学校信息与网络安全
数据分析软件开发工作流程
数据库技术的演化路线图
校招企业软件开发实习多久6
2020阿里云最强服务器
无服务器安全技术
优化数据库结构图解
网络技术科
迪庆网络安全
福建多功能软件开发代理价格
祖源信息数据库作用
数据库系统全称