一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Linux系統(tǒng)與服務(wù)管理工具Systemd被曝存在3大漏洞

Linux愛(ài)好者 ? 來(lái)源:lq ? 2019-01-25 16:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Linux 系統(tǒng)與服務(wù)管理工具 Systemd 被曝存在 3 大漏洞,影響幾乎所有 Linux 發(fā)行版。

Systemd 是 Linux 系統(tǒng)的基本構(gòu)建塊,它提供了對(duì)系統(tǒng)和服務(wù)的管理功能,以 PID 1 運(yùn)行并啟動(dòng)系統(tǒng)的其它部分。目前大部分Linux 發(fā)行版都以 Systemd 取代了原有的 System V。

安全公司 Qualys 近日發(fā)布報(bào)告稱其發(fā)現(xiàn)Systemd 中存在 3 個(gè)安全漏洞,并且這些漏洞已經(jīng)存在 3 到 5 年時(shí)間。

3 個(gè)漏洞已經(jīng)收錄到CVE,分別是內(nèi)存損壞漏洞 CVE-2018-16864 與 CVE-2018-16865、信息泄露漏洞 CVE-2018-16866。其中,CVE-2018-16864 于 2013 年 4 月引入(systemd v203),并在 2016 年 2 月可利用(systemd v230),研究人員寫(xiě)了一個(gè) PoC,可在 i386 上獲得 eip 控制。

CVE-2018-16865 于 2011 年 12 月引入(systemd v38),在 2013 年 4 月可利用(systemd v201)。CVE-2018-16866 于 2015 年 6 月引入(systemd v221),于 2018 年 8 月無(wú)意中被修復(fù)。

研究人員為 CVE-2018-16865 和 CVE-2018-16866 寫(xiě)了一個(gè) PoC,并利用它進(jìn)行測(cè)試,結(jié)果花70 分鐘就可以在 amd64 上獲得本地 root shell,而在 i386 上只花了 10 分鐘。

“所有使用Systemd 的 Linux 發(fā)行版都存在漏洞,并且易受到攻擊”,研究人員表示:“但在 SUSE Linux Enterprise 15、openSUSE Leap 15.0 和 Fedora28 與 29 上,這些漏洞無(wú)法利用,因?yàn)樗鼈兊挠脩艨臻g使用了 GCC 的 -fstack-clash-protection 進(jìn)行編譯?!?/p>

GCC 中的 -fstack-clash-protection 選項(xiàng)用于生成代碼以防止堆棧沖突樣式攻擊(stack clash style attacks),啟用此選項(xiàng)后,編譯器將一次只分配一頁(yè)堆??臻g,并在分配后立即訪問(wèn)每個(gè)頁(yè)面。因此,它可以防止分配跳過(guò)處于操作系統(tǒng)保護(hù)下的任何堆棧頁(yè)面。

Qualys 表示不久后將發(fā)布相關(guān)漏洞 exploit。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11508

    瀏覽量

    213645
  • 編譯器
    +關(guān)注

    關(guān)注

    1

    文章

    1661

    瀏覽量

    50184
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15690

原文標(biāo)題:Systemd 曝 3 漏洞,絕大部分 Linux 發(fā)行版易受攻擊

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛(ài)好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux使用Systemd管理進(jìn)程服務(wù)

    systemd是目前Linux系統(tǒng)上主要的系統(tǒng)守護(hù)進(jìn)程管理工具,由于init一方面對(duì)于進(jìn)程的管理
    發(fā)表于 11-28 09:07 ?664次閱讀

    Linux使用Systemd管理進(jìn)程服務(wù)

    今天浩道跟大家分享linux運(yùn)維中大家很少用到的一個(gè)硬核干貨,使用 Systemd 管理進(jìn)程服務(wù)。讓你體驗(yàn)一下該技巧帶來(lái)的便捷性!
    發(fā)表于 12-12 09:02 ?619次閱讀

    Linux環(huán)境下如何管理Python包管理工具

    Linux環(huán)境下,需要對(duì)軟件包進(jìn)行安裝、卸載、升級(jí)和查詢等操作,包含這些操作的工具,稱為包管理工具。
    發(fā)表于 08-22 15:14 ?820次閱讀
    <b class='flag-5'>Linux</b>環(huán)境下如何<b class='flag-5'>管理</b>Python包<b class='flag-5'>管理工具</b>

    93.093 包管理工具管理工具擴(kuò)展介紹

    管理工具
    充八萬(wàn)
    發(fā)布于 :2023年07月21日 05:03:29

    【HiKey試用體驗(yàn)】11.數(shù)據(jù)庫(kù)管理工具phpmyadmin的安裝

    雖然我們可以用命令的形式對(duì)數(shù)據(jù)庫(kù)進(jìn)行創(chuàng)建,但是對(duì)大部分人來(lái)說(shuō)基于圖形的管理工具還是要好用一點(diǎn)。這里安裝phpmyadmin這款數(shù)據(jù)庫(kù)管理工具。sudo apt-get install
    發(fā)表于 05-09 19:19

    NPM的nodejs官方包管理工具詳解

    NPM:nodejs官方包管理工具的簡(jiǎn)介、安裝、使用方法之詳細(xì)攻略
    發(fā)表于 12-25 10:46

    登錄管理工具LimitLogin

    LimitLogin是一款于2005年面世的登錄管理工具,由一名微軟合作伙伴技術(shù)專家和一名應(yīng)用程序開(kāi)發(fā)顧問(wèn)合力開(kāi)發(fā)。LimitLogin旨在在Active Directory域中跟蹤和限制并發(fā)工作站和終端用戶登錄。
    發(fā)表于 07-16 06:27

    Linux的進(jìn)程管理工具之Supervisor

    Linux進(jìn)程管理工具Supervisor
    發(fā)表于 06-12 10:58

    RQM測(cè)試管理工具的應(yīng)用和功能

    RQM — 需求驅(qū)動(dòng)的測(cè)試管理工具
    發(fā)表于 01-14 07:54

    飛機(jī)駕駛艙(Cockpit)Web圖像化服務(wù)管理工具介紹

    1、飛機(jī)駕駛艙(Cockpit)Web圖像化服務(wù)管理工具介紹云芯一號(hào)是極術(shù)社區(qū)發(fā)布的一款A(yù)RM微型服務(wù)器板卡,在“云芯一號(hào)”試用申請(qǐng)計(jì)劃書(shū)中項(xiàng)目為構(gòu)建邊緣計(jì)算節(jié)點(diǎn),邊緣計(jì)算節(jié)點(diǎn)通常部署在離末端
    發(fā)表于 06-17 15:16

    RTool遠(yuǎn)程管理工具使用指南

    映翰通公司開(kāi)發(fā)的遠(yuǎn)程管理工具(簡(jiǎn)稱 RTool),可對(duì) InDTU 設(shè)備(簡(jiǎn)稱 DTU)進(jìn)行遠(yuǎn)程管理。遠(yuǎn)程管理包括:遠(yuǎn)程升級(jí) DTU 的固件、遠(yuǎn)程讀取/下發(fā)配置、遠(yuǎn)程重啟。DTU 充當(dāng)服務(wù)
    發(fā)表于 10-19 07:12

    基于Web的集群管理工具CWMS

    針對(duì)目前集群管理工具中沒(méi)有實(shí)現(xiàn)單一入口或者僅提供命令行交互方式等問(wèn)題,設(shè)計(jì)并實(shí)現(xiàn)了基于Web的集群管理工具CWMS。分析集群管理系統(tǒng)的體系結(jié)構(gòu),對(duì)集中式體系結(jié)構(gòu)加以改進(jìn)
    發(fā)表于 04-15 09:29 ?13次下載

    CANopen網(wǎng)絡(luò)管理工具 V1.18

    CANopen網(wǎng)絡(luò)管理工具 V1.18 網(wǎng)絡(luò)管理工具
    發(fā)表于 11-15 17:12 ?75次下載

    目前接口管理工具有哪些_接口管理工具作用是什么

    接口文檔管理工具是一個(gè)在線API文檔系統(tǒng),致力于快速解決團(tuán)隊(duì)內(nèi)部接口文檔的編寫(xiě),和減少團(tuán)隊(duì)協(xié)作開(kāi)發(fā)的溝通成本。作為一個(gè)后端程序員,和前端對(duì)接時(shí)總是需要寫(xiě)冗雜繁瑣的接口文檔,不僅效率低且溝通成本也高
    發(fā)表于 01-04 16:00 ?8827次閱讀

    如何安裝Python包管理工具

    第三方庫(kù),Python提供了一些強(qiáng)大的包管理工具。本文將介紹如何安裝Python包管理工具,以便您能夠在Python項(xiàng)目中方便地管理和使用第三方庫(kù)。
    的頭像 發(fā)表于 04-14 12:10 ?1453次閱讀