网络安全公司Qualys在oss-security邮件列表中公开了Linux内核的一个高危漏洞,编号为CVE-3。该漏洞允许本地普通用户读取通常只有root权限才能访问的敏感文件,例如SSH主机密钥和/etc/shadow中存储的密码哈希值。此漏洞影响从5.10到7.0的七个长期支持(LTS)内核分支,目前官方已经发布了修复补丁。
这个漏洞的根本问题早在2020年10月就被内核安全研究员Jann Horn发现并向社区报告,但在近六年时间里一直没有得到彻底解决。
直到今年5月,一份概念验证代码在GitHub上公开后,Linux创始人Linus Torvalds才通过commit 31e62c2ebbfd提交了正式的修复补丁。
漏洞的根源在于内核中的ptrace_may_access权限校验逻辑。根据奇安信CERT发布的风险通知,当高权限进程退出时,exit_mm函数会在exit_files之前执行,导致task-mm指针被设置为null,从而绕过dumpable安全检查,形成一个极短的竞态窗口。
本地非特权攻击者可以利用pidfd_getfd系统调用,窃取特权进程已经打开的文件描述符,从而读取本应受保护的root文件。
与同期披露的Copy Fail等本地提权漏洞不同,CVE-3不需要任何竞争条件技巧就能稳定利用。GitHub上公开的概念验证代码已经证实了该攻击路径的可靠性。
在补丁完全部署之前,可以通过设置sysctl -w kernel.yama.ptrace_scope=0来临时禁用ptrace功能,作为缓解措施。
为了降低类似漏洞的潜在影响,Linux Belgium创始人Jasper Nuyens同期发布了防御工具ModuleJail。
该工具通过扫描/proc/modules自动生成modprobe.d黑名单文件,禁用所有未使用的内核模块,从而减少内核模块的攻击面。用户应尽快升级到5.10.256、5.15.207、6.1.173、6.6.139、6.12.89、6.18.31或7.0.8及更高版本。
来源:快科技
催眠贵族游戏1.0.23
角色扮演
查看
我的休闲时光内置菜单破解版v3.10.01
热门软件
查看
樱花校园模拟器1.039.90最新版英文版v1.039.76
热门软件
查看
忍者必须死3内置作弊菜单破解版v2.0.97
热门软件
查看
部落冲突无限火力魔改版v18.200.5
热门软件
查看
promovie专业摄像机官方正版v1.11
热门软件
查看
Roblox内置菜单最新版2024v2.627.45
热门软件
查看
残酷的自行车特技游戏(TheGrimDonutGame)v1.11
赛车竞速
查看
地铁跑酷解锁全皮肤全滑板全背饰v3.21.0
热门软件
查看