首页 > 动态 > 关键词  > Linux最新资讯  > 正文

云安全日报200924:Linux内核发现系统特权升级漏洞,需要尽快升级

2020-09-24 16:01 · 稿源: TechWeb.com.cn

9月23日,openwall邮件组发布了有关Linux内核特权升级漏洞的风险通知。该漏洞级别为高风险,因为该漏洞存在于内核中,所以如果成功利用该漏洞,将直接获得最高的系统特权。此漏洞带来的最大威胁是对数据机密性和完整性以及系统可用性的威胁。以下是漏洞详情:

漏洞详情

CVE-2020-14386CVSS评分:7.8 严重程度:高

该漏洞级别为高风险,本地攻击者可以通过向受影响的主机发送特制的请求内容来导致特权升级。因为该漏洞存在于内核(Kernel)中,所以如果成功利用该漏洞,将直接获得最高的系统特权。

具体来说,此漏洞发生在tpacket_rcv函数中,在计算netoff变量(无符号的短整数)时,向其中添加了po-> tp_reserve(无符号的int),这可能会使netoff溢出,因此它的值很小。这样会导致(net / packet / af_packet.c)中的内存损坏。可以利用它从非特权进程中获得root特权(系统最高特权)。攻击者需要创建AF_PACKET套接字,需要在网络名称空间中使用CAP_NET_RAW,可以在启用了非特权名称空间的系统(Ubuntu,Fedora等)上由非特权进程获取root特权。

受影响产品和版本

此漏洞影响Linux Kernel 5.9-rc3及更早版本(Linux发行版4.6内核以上) Linux 发行版:

RedHat RHEL 8

Ubuntu Bionic(18.04)及更高版本

Debian 9和10

CentOS 8

Fedora等基于这些内核的Linux发行版都会受到影响

解决方案

升级至Linux kernel 5.9-rc4或更新版本可修复上述漏洞

文章来源:

https://meterpreter.org/cve-2020-14386-linux-kernel-privilege-escalation-vulnerability-alert/

https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2020-14386

举报

  • 相关推荐
  • 大家在看
  • 【腾讯云】618年中专享优惠抢先看,价值1206元礼券一键领取

    腾讯云618采购采购季,云服务器多种机型限时抢购,产品首购低至1折,续费最高享3.6折优惠。,专业技术7*24小时在线服务,腾讯云为企业和个人提供快捷,安全,稳定的云服务!

    广告
  • Linus Torvalds:Rust有可能被合并到Linux 5.20内核中去

    今天上午,在Linux基金会的开源峰会上,LinusTorvalds谈到了Rust在Linux内核中的可能性,并表示它可能很快就会登陆--甚至可能在下一个内核周期就出现。LinusTorvalds和Dirk Hohndel照例进行了开源峰会主题演讲/谈话,其中Linus评论了内核中的Rust编程语言代码。Torvalds评论说,他们希望很快就能将Rust基础元素合并到内核中,甚至可能在下一个版本中,也就是指Linux 5.20。需要注意的是,目前还没有任何Rust for Linux的拉动请求被发送或合并,但这一工作已经开始在内核的初始Rust启用代码中安顿下来,包括基本的基础代码、一些基本的样本

  • Linux 5.19内核终于接纳了Zstd压缩固件更新

    赶在本周的首个候选版本(rc1)发布之前,Greg Kroah-Hartman 也于上周开始向 Linux 5.19 提交其所负责监督的新版内核的各领域功能查询请求。而随新内核驱动程序一同到来的,就有大家期待已久的固件级 Zstd 压缩支持。(via GitHub) 据悉,由 Facebook 开发的 Zstandard 实时数据压缩算法,具有兼顾快速解压缩和节省磁盘空间的特性。 此前多年,陆续有人提出过 Linux 内核补丁,以添加对 Zstd 压缩的固件处理支持,并希望取代以 XZ 为代表的现有压缩方案。 四月份的时候,Zstd 压缩固件终于开始冒头。在有助于节省大量磁盘空间的同时,它

  • Linus Torvalds发布Linux 5.19-rc3内核

    Linus Torvalds今天花了一些时间来合并本周最后的拉动请求,并发布了Linux 5.19-rc3作为最新的每周测试内核。Linux5.19-rc3包含MMIO Stale Data漏洞的缓解措施,与上个月的英特尔CPU微代码一起。MMIO StaleData补丁已经被回传到稳定版内核系列中。至于其他变化,Torvalds在5.19-rc3公告中写道:今天是星期天下午,这意味着又到了发布rc的时间。5.19-rc3的变化是相当小的,主要需要关注的变化是diffstat(一个用于检查大型复杂修补程序文件的程序),有关于它的很多东西最后都在文档子目录中,还有一大块在自我测试中。但是我们也有真正的?

  • Linux 5.19 内核最新改进使其签名验证代码符合FIPS要求

    昨天合并到Linux 5.19中的改进使内核的签名验证代码符合FIPS标准...用于密码学的FIPS140概述了围绕自我测试的要求,在启动/重启时,实施已知答案的自测试是符合FIPS要求的条件,但Linux内核的签名验证代码一直缺乏这种测试...为了使内核符合FIPS标准,签名检查必须在使用前进行测试,如果签名检查不可用,在特定情况下可能会造成一些麻烦(例如简单地禁用签名检查将阻止加载任何驱动模块)......

  • Linux Kernel 5.19将优化exFAT、EXT4 和 XFS 文件系统

    除了针对 Btrfs 文件系统更新之外,正在开发中的 Linux Kernel 5.19 对 exFAT、EXT4 和 XFS 文件系统也有优化...其中针对 exFAT 文件系统的更新主要有 2 个...接下来是一些 Android 设备使用的、最初由华为开发的只读 Linux 文件系统的 EROFS 更新...总体而言,这个广泛使用的 Linux 文件系统的周期相对较轻...

  • iOS 16来了!苹果公布iOS 15关键数据:更新率近90% 快升级

    为了迎接即将到来的iOS 16,苹果更新了iOS 15普及率数据,上次更新还是今年1月。5 个月过去了,在过去四年推出的设备中,iOS 15的普及率达89%,iOS 14的普及率仍然有10%,1%为较早版本。今年1月之后,苹果发布了多个 iOS 15 更新,其中最重要的就是支持在佩戴口罩时使用面容ID的 iOS 15.4,这个提升也是引来不少用户纷纷选择升级。在 iPad 方面,在过去四年推出的设备中,iPadOS 15的普及率达79%。18%仍然使用iPadOS 14。3%为较早版本。所有的设备中,iPadOS 15的普及率达72%,18% 仍然使用iPadOS 14。10%为较早版本。在这之前,移动数据?

  • AlmaLinux 9.0发布 - RHEL 9.0的社区免费替代

    AlmaLinux是在CentOSLinux(非Stream版)即将结束使命的情况下诞生的发行版之一,并且已经在Linux业界取得了一定的知名度,为那些寻找红帽企业Linux的无成本/社区替代品的人提供了支持。就在RHEL9.0上线一周后,AlmaLinux 9.0今天也随之发布。继上周红帽企业Linux 9.0全面上市之后,AlmaLinux 9.0已经进入GA状态,AlmaLinux 9测试版从4月开始就可以使用,在上游的RHEL 9.0首次亮相后,开发进度明显加快。还有人大概记得早在2019年5月RHEL 8.0发布后,直到2019年9月,作为下游版本CentOS 8.0才开始GA。多年来,对于这些社区/无成本的RHEL替

  • Linux 5.20将支持XFS的异步缓冲写入和IO_uring以获得性能提升

    Jens Axboe为Linux5.20开发周期的功能列表做了补充,当使用IO_uring时,对XFS的异步缓冲写入的支持可以带来一些明显的性能优势。在下一个内核版本中引入的代码可以在使用XFS和IO_uring时实现异步缓冲写入。领导这项工作的Meta公司的StefanRoesch解释说:"这个补丁系列增加了对同时使用XFS和IO-uring时的异步缓冲写入的支持。目前io-uring只支持慢速路径下的缓冲写入,通过在io工作进程中处理它们。有了这个补丁系列,现在可以支持快速路径中的缓冲写入。为了能够使用快速路径,所需的页面必须在页面缓存中,xfs中所需要的锁可以被立即授予

  • 192号段来了!广电5G USIM卡集采结果出炉:31省2000万张

    中国广电将在6月6日举办致广大 极视听”的5G品牌发布活动,该活动将宣布在试点地区启动192号段预约选号...6月1日,中国招标投标公共服务平台发布了《中国广电5G标准普通USIM卡采购项目招标结果公告》...该项目于3月24日正式启动,4月14日公示了排名前五的候选人情况(共7家厂商报名),项目采购内容为中国广电5G标准普通USIM卡,采购预估数量为2000万张...此批次5G USIM卡集采中国广电集团公司需求总量为2000万张,三家面向31省级行政区域的总成交金额达35798400元......

  • Linus Torvalds出席2022开源峰会并发表演讲 对Linux的热情30多年未减

    在工作了 30 年后,Linux 之父 Linus Torvalds 依然对这款开源操作操作和未来的创新前景充满了热情...在今日的开源峰会活动中,Torvalds 与老朋友 Dirk Hohndel(Cardano 基金会首席执行官)再聚首,畅谈了从开源安全到新技术、以及大流行对 Linux 开发的影响...然后话题转到了最近大家颇为关注的开源安全上,Linux 基金会旗下的开源软件基金会(OpenSSF)早前表示,他们将话费 1.5 亿美元来保护开源软件的安全......

  • 华为Mate 50会出合约机吗?

    不会华为Mate 50系列不会推出合约机版本。安卓合约机的版本已经很少推出,Mate50系列更是不太可能,原因之一就是现在Mate50系列的产量比较少,正常非合约机的版本已经是货源紧张的状态,基本上没有可能推出合约机的版本。目前大多数的运营商也很少推出合约机手机,主要原因是三大运营商都开始推广5G,且用户可以比较方便的换运营商,因此合约机的市场已经很小。

  • 天玑1100玩游戏怎么样?

    目前市面上手游都可以玩。联发科天玑 1100 率先采用先进的 6nm 制程工艺及旗舰级的八核 CPU 架构,包括 4 颗高性能的 Arm Cortex-A78 核心。集成 5G 调制调节器,为您带来不凡的 5G 表现。MediaTek 天玑 1100 采用旗舰级的八核 CPU 架构,包括四颗主频高达 2.6GHz 的 Arm Cortex-A78 高性能核心,为您提供不凡的应用运行体验。MediaTek HyperEngine 3.0 游戏优化引擎为玩家带来更加可靠、稳定的游戏网络连接,多点触控技术可进一步提升手机用户的游戏跟手性,升级的游戏优化引擎可降低游戏功耗、让终端更加省电。

  • vivo X90有几个摄像头?

    四摄vivo X90采用了后置四摄的影像系统,后置四摄设计在手机背部左上角的位置,并且集成在一个“圆角矩形”模块里面,加上较为方正的机身设计以及全新的机身配色,因此整个手机看起来非常好看。据悉该机采用了2亿像素主摄+5000万像素超广角+1200万像素长焦镜头以及TOF镜头组成+500万像素辅助镜头的后置四摄组合,同时该机还采用了新一代“微云台”OIS光学防抖技术。

  • 华为Mate 50 Pro会不会使用屏下摄像头?

    可能不会华为Mate 50系列还是会有四个型号,分别是mate50,mate50 Pro、mate50 Pro+,还有最高端的保时捷版本,但使用屏下摄像头的可能性还是比较小。目前从爆料的信息来看,Mate 50系列使用还是挖孔屏的设计,基本款Mate50是单摄像头,Pro和Pro+都是前置双摄像头,但它们都会有屏下指纹解锁以及人脸解锁。

  • 华为Mate 50 Pro和Pro+区别是什么?

    屏幕、摄像头等屏幕:Mate 50 Pro屏幕是6. 8 英寸,2K 分辨率屏幕和 120Hz 自适应刷新率,Pro+的屏幕是6. 79英寸、2K级别分辨率、120Hz刷新率、LTPO自适应刷新率技术、1920 高频PWM调光,提供超声波屏下指纹识别摄像头:Mate 50 Pro和Pro+最大的区别是在摄像头,Mate 50 Pro可能是后置四摄,主摄是6400万像素,Pro+则是5000万像素大底主摄、4000 万像素超广角、6400 万像素超级潜望镜头、3D Tof镜头的后置四摄组合,主摄和长焦镜头均加入了OIS技术充电:Mate50 Pro预计提供66W快充,Pro+则是提供100W的快充,它们都支持50W无线充电和反向无线充电

  • 天玑1100是几纳米工艺?

    6纳米。天玑1100是由联发科发行的一款5G手机芯片。MediaTek 天玑1100率先采用先进的6nm 制程工艺及旗舰级的八核 CPU 架构,包括4颗高性能的 Arm Cortex-A78核心。集成5G 调制调节器,为您带来不凡的5G 表现。MediaTek 天玑1100采用旗舰级的八核 CPU 架构,包括四颗主频高达2.6GHz 的 Arm Cortex-A78高性能核心,为您提供不凡的应用运行体验。天玑1100支持16GB 的强大四通道内存,以及双通道 UFS3.1闪存,可提供更快的读写与响应速度。

  • 华为Mate 50 Pro有高刷吗?

    有华为Mate 50 Pro屏幕将提供120Hz的高刷新率屏幕,预计是一块6.78英寸OLED瀑布屏,支持1300P分辨率与120Hz自适应高刷新率,应用1920Hz高频PWM调光。Mate50系列应该都会有高刷新率屏幕,而且这也逐渐成为了安卓阵营中高端型号标配的功能。甚至不少2000元价位的手机也提供了高刷新屏幕。

  • 天玑1100跑分是多少?

    单核得分为863,多核得分为2929。天玑1100在Geekbench5上的表现结果,单核得分为863,多核得分为2929。在安兔兔上的跑分结果为668279,其中中央处理器为175383,图形处理器为231154,记忆118538,用户体验140457,整体表现上和骁龙780G是差不多的。

  • vivo X90支持北斗导航吗?

    支持vivo X90是支持北斗导航、GPS导航,Galileo导航,GLONASS导航,QZSS,NavIC。目前北斗导航是国内导航定位的主流之一,采用三频定位的卫星定位系统,三个不同频率的信号能够有效消除误差,从而带来更高的卫星定位精度。北斗+5G的天然契合,强强联手大大的提升了用户的体验。同时vivo手机是率先支持北斗系统。

  • 天玑1100能玩原神吗?

    能玩,但是画质需要开低。正如大多数原神玩家所知道的那样,这是一款对手机图形要求很高的游戏,但是天玑1100还是可以玩玩原神的,但是你的画质特效不能开到很高,不然的话会有点掉帧,玩久了也会有点卡顿。MediaTek 天玑 1100 率先采用先进的 6nm 制程工艺及旗舰级的八核 CPU 架构,包括 4 颗高性能的 Arm Cortex-A78 核心。MediaTek HyperEngine 3.0 游戏优化引擎为玩家带来更加可靠、稳定的游戏网络连接,多点触控技术可进一步提升手机用户的游戏跟手性,升级的游戏优化引擎可降低游戏功耗、让终端更加省电。

  • 华为Mate 50 Pro可以升级什么系统?

    鸿蒙3.0华为Mate 50 Pro在出厂的时候将会预装鸿蒙3.0系统,如果之后华为发布鸿蒙4.0的话,预计也会在之后更新鸿蒙4.0。鸿蒙3.0系统预计在2022年7月、8月开始推送更新,支持的机型包括华为P50、P50 Pro、P50 Pocket 、Mate 40、Mate 40 Pro、Mate 40 Pro 4G、Mate 40 Pro+、Mate 40 RS 保时捷设计。华为平板:MatePad Pro 12. 6 英寸2021 款等等。

  • vivo X90最高存储空间多大?

    16+512Gvivo X90的存储版本最高16+512G,最高运存不再是上代的12G了。骁龙8Gen Plus、16+512G存储组合,vivo X90这一点就很值得期待,最大的运行内存带来的是更高的流畅度。此外还有线性双扬声器、X线性电机和IP68防水防尘功能。

  • vivo X90电池容量多大?

    5200 毫安vivo X90 内置了一个5500mAh大容量电池,并且支持120w超级快充,充电速度非常快,续航时间非常长,缓解了用电焦虑的问题。以4000mAh电池为例,120w超级快充, 5 分钟就能充进去50%电量,用时 15 分钟就能充至100%电量。vivo X90 内置的这块5500mAh大容量电池时间上将提升一个档次。

  • 天玑1100相当于苹果A几?

    苹果A12。从Geekbench5的分数来看,天玑1100和苹果A12的得分相近,天玑1100的单核分数为863,多核分数为2929,苹果A12的单核得分为1115,多核得分为2843,总体而言,苹果A12的单核性能更强,但是多核的性能是天玑1100比较好一点点。安兔兔的跑分来看,天玑1100的跑分为668279,苹果A12的跑分为532036,安兔兔的跑分天玑1100会好一点,两者相比的话,相差的都不是特别大。

  • 华为Mate 50 Pro有没有120瓦充电器?

    没有 Mate 50 Pro的有线充电是100W,无线充电是50W,还可以支持反向无线充电,电池容量预计是4600mAh。Mate50系列的充电速度在安卓旗舰手机中不算最快的,因为现在已经有120W甚至是200W的有线充电,但是Mate50无线充电达到了50W算是非常快的,同时也支持了反向无线充电,也是安卓阵营中比较少见的。

  • 天玑1100相当于麒麟多少?

    相当于麒麟9905G。首先来看看Geekbench5的跑分结果,天玑1100的单核分数为863,多核分数为2929,麒麟9905G的跑分结果是单核779分,多核得分为3193,两者的性能差距是不大的。天玑1100采用先进的6nm 制程工艺及旗舰级的八核 CPU,包括4颗高性能的 Arm Cortex-A78核心,CPU架构为4×A782.6GHz+4×A552.0GHz。麒麟9905G是华为推出的全球首款旗舰5G SoC芯片,是业内最小的5G手机芯片方案,面积更小,功耗更低;它可率先支持NSA/SA双架构和TDD/FDD全频段,是业界首个全网通5G SoC,采用2个大核2个中核4个小核的三档能效架构,最高主频可达2.86GHz。

  • 天玑1100相当于骁龙多少?

    相当于骁龙780G。骁龙780G在Geekbench5的跑分结果,单核为807,多核分数为2888,天玑1100的单核分数为863,多核分数为2929,两者的性能上的差距不是很大。骁龙780G是高通公司旗下的手机处理器,已于2021年3月25日正式发布,小米11青春版全球首发。采用了 三星 5nm 工艺制程。包括一个主频 2.4GHz 的 Cortex-A78核心,三个主频 2.2GHz 的 Cortex-A78核心,以及四个主频1.9GHz 的 Cortex-A55核心。天玑1100采用先进的6nm 制程工艺及旗舰级的八核 CPU,CPU架构为4×A782.6GHz+4×A552.0GHz。

  • 华为Mate 50 Pro有手写笔吗?

    没有华为Mate 50 Pro没有手写笔功能。手写笔功能目前在安卓手机市场中已经逐渐被淘汰,甚至是三星也早早自家的旗舰手机上取消手写笔。使用手写笔的前提是需要一块比较大的屏幕,Mate 50 Pro的屏幕尺寸为6.7英寸左右,不算是特别大的的屏幕,使用手写笔的效果可能不会特别好。而在华为的折叠屏手机Mate Xs系列上屏幕打开后超过8英寸,因此比较适合使用手写笔。

  • vivo X90是曲面屏吗?

    不是vivo X90采用了沉浸式一体直屏的全面屏设计,预计和上一代一样采用了一块6.76英寸的顶级三星AMOLED屏幕,屏幕分辨率为3080*1440,这块屏幕的最高亮度达到了1300尼特,支持120Hz高刷新率技术,同时还加入了新一代LTPO技术。沉浸式一体直屏是指该机不仅采用了极具黑科技的屏下相机技术,同时还采用了直面屏的屏幕封装工艺,再加上极窄的黑边处理,因此整个手机正面的视觉效果沉浸感十足。

  • 天玑1100什么时候发布的?

    2021年1月21日。联发科在2021年1月21日。发布了全新的天玑旗舰5G移动芯片——天玑1200与天玑1100。MediaTek 天玑1100率先采用先进的6nm 制程工艺及旗舰级的八核 CPU 架构,包括4颗高性能的 Arm Cortex-A78核心。集成5G 调制调节器,为您带来不凡的5G 表现。

今日大家都在搜的词: