当前位置: 首页 > wzjs >正文

山东住房城乡建设厅官方网站网站推广优化排名公司

山东住房城乡建设厅官方网站,网站推广优化排名公司,php开发网站建设,西部数码官方网站漏洞描述环境搭建及复现修复方法 漏洞描述 由研究人员 Patryk Sondej (波兰)和 Piotr Krysiuk(爱尔兰)发现,Linux 内核的 Netfilter 子系统在处理批量请求更新nf_tables 配置信息时,由于处理匿名集的逻辑存…

  • 漏洞描述
  • 环境搭建及复现
  • 修复方法

漏洞描述

由研究人员 Patryk Sondej (波兰)和 Piotr Krysiuk(爱尔兰)发现,Linux 内核的 Netfilter 子系统在处理批量请求更新nf_tables 配置信息时,由于处理匿名集的逻辑存在缺陷,存在释放重利用(UAF)漏洞。

  • 漏洞原理简述
    在 Linux 内核的 nf_tables 子系统中,处理批处理请求时,匿名集(anonymous set)的处理逻辑存在缺陷。具体来说,nft_verdict_init() 函数允许正值作为 hook 判决中的丢弃错误(NF_DROP),导致在 nf_hook_slow() 函数中可能触发双重释放漏洞。

  • 利用方式
    攻击者可以通过发送特制的批处理请求,破坏 nf_tables 的内部状态,利用释放后使用的漏洞对内核内存进行任意读写操作,从而提升权限。

  • 影响范围
    受影响版本:Linux 内核版本从 v5.1-rc1 到 v6.3.1 均受此漏洞影响。
    不受影响版本:Linux 内核版本低于 v5.1-rc1 或高于 v6.3.1 的系统不受此漏洞影响。

环境搭建及复现

去某大佬分享的地址下载虚拟机

https://pan.baidu.com/s/1yQUrToQTiaDXcsHYVeKeSQ?pwd=8888

首先开启虚拟机,查看内核信息(6.2.0-20),确认存在漏洞
在这里插入图片描述
exp地址
下载exp到靶机后进入超级用户模式执行sudo apt install gcc libmnl-dev libnftnl-dev来安装编译环境

我这里已经安装好了
在这里插入图片描述
编译文件成可执行文件exploit

gcc -Wall -o exploit exploit.c -lmnl -lnftnl

在这里插入图片描述
普通用户执行./exploit即可提升为root权限

在这里插入图片描述

修复方法

除了操作系统方面的防御,还要防止攻击者拿到普通用户的shell。
1、更新操作系统(内核)
2、配置防火墙策略,防止暴露危险服务
3、使用企业版安全产品
4、加强用户和权限管理,最小权限原则
5、用强口令

http://www.dtcms.com/wzjs/170736.html

相关文章:

  • 汉沽做网站免费b站网站推广
  • 网站引擎友好性分析怎样免费推广自己的网站
  • 湖南常德今天最新消息宁波正规优化seo价格
  • 南京企业网站建设网站地址ip域名查询
  • 先做网站后备案吗优化品牌seo关键词
  • 上海市安全建设监理协会网站市场营销实际案例
  • 晋江论坛怎么贴图seo搜索优化待遇
  • 怎么样做个网站网络营销的公司有哪些
  • 汉口网站关键词排名推广优化工具
  • 寿光市建设局网站百度站长工具链接提交
  • 学动漫设计后悔死了搜外seo视频 网络营销免费视频课程
  • 哈尔滨优化网站公司嘉兴seo网络推广
  • 精品建站公司站长工具权重
  • 判断网站首页免费信息推广网站
  • 青岛网站建设 百度推广普通话奋进新征程
  • 杭州网站建站seo点击排名软件哪里好
  • 怎么做网站转让机制推广营销大的公司
  • 新乐市做网站余姚关键词优化公司
  • 云南网站建设的价值电商推广平台有哪些
  • 顺德销售型网站建设现在网络推广哪家好
  • 营销型网站策划设计深圳外贸网络推广
  • 企业查询官方网站网络营销成功案例分析
  • 公司做个网站多少钱推广网站公司
  • 被黑网站查询青岛网站制作
  • 关于加强机关网站建设出售网站平台
  • wordpress网站做成app6淘宝店铺买卖交易平台
  • 福建巢网站建设淘宝关键词指数
  • 网站中数据查询如何做网络营销的培训课程
  • 买服务器做网站哪里能搜索引擎优化
  • 基于phpmysql的网站开发民宿平台搜索量上涨