Linux Kernel信息泄漏及权限提升的漏洞指的是什么
发表于:2025-01-26 作者:千家信息网编辑
千家信息网最后更新 2025年01月26日,这篇文章给大家介绍 Linux Kernel信息泄漏及权限提升的漏洞指的是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0x00 漏洞背景2020年03月31日, 360CE
千家信息网最后更新 2025年01月26日Linux Kernel信息泄漏及权限提升的漏洞指的是什么
这篇文章给大家介绍 Linux Kernel信息泄漏及权限提升的漏洞指的是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
0x00 漏洞背景
2020年03月31日, 360CERT监测发现 ZDI 在 Pwn2Own 比赛上演示的 Linux 内核权限提升漏洞已经被 CVE 收录。CVE编号: CVE-2020-8835
。
该漏洞由@Manfred Paul发现,漏洞是因为bpf验证程序没有正确计算一些特定操作的寄存器范围,导致寄存器边界计算不正确,进而引发越界读取和写入。
该漏洞在Linux Kernel
commit(581738a681b6)中引入。
0x01 风险等级
360CERT对该漏洞进行评定
评定方式 | 等级 |
---|---|
威胁等级 | 高危 |
影响面 | 有限 |
360CERT建议广大用户及时更新Linux Kernel
。做好资产 自查/自检/预防 工作,以免遭受攻击。
0x02 影响版本
Linux Kernel 5.4
Linux Kernel 5.5
0x03 修复建议
由于低版本的内核不受影响或已经获得及时修复
建议使用各发行版最新版本(例如:Debain bullseye/sid;Ubuntu 20.04)的用户及时
更新Linux Kernel
Ubuntu 官方给出的临时修复方案
$ sudo sysctl kernel.unprivileged_bpf_disabled=1
$ echo kernel.unprivileged_bpf_disabled=1 | \
sudo tee /etc/sysctl.d/90-CVE-2020-8835.conf
关于 Linux Kernel信息泄漏及权限提升的漏洞指的是什么就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
权限
建议
版本
等级
影响
信息
内容
内核
寄存器
更多
用户
帮助
更新
评定
不错
兴趣
官方
小伙
小伙伴
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全人员缺口
邓州定制软件开发公司
西安电子科大 网络安全学院
数据库us
建立数据库的代码注释
arcgis 并发写数据库
网络安全知识 大学生
神龙软件开发工作室
中国移动招聘网络安全题
mybatis设置数据库超时
零基础软件开发工作
嘉兴app软件开发的企业
数据库cdm图
唐门服务器
学校网络安全专项清理方案
英国自动驾驶汽车网络安全
网络安全讨论辨析
苹果电脑中文版的软件开发工具
家里电脑组成存储服务器
2018年网络安全事例
数据库分表路由
计算机用的数据库有哪些
大叔说网络安全
大麦22d打印服务器固件
腾讯云服务器玩游戏无法启动
烟台奥商网络技术
上海蒂姆维澳网络技术有限公司
我们应该如何保护网络安全
虹口区数据软件开发代理品牌
杭州晨曦网络技术公司