成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux安全漏洞可繞過Spectre補丁

安全 漏洞
研究人員在Linux中發現了2個安全漏洞,利用該漏洞可以繞過Spectre補丁。

3月29日,研究人員在Linux操作系統中發現了2個新的安全漏洞,攻擊者成功利用后可以繞過Spectre 這類推測攻擊的漏洞補丁,并從kernel內存中獲取敏感信息。

[[391176]]

漏洞概述

這兩個漏洞是由Symantec研究人員Piotr Krysiuk發現的,CVE編號為CVE-2020-27170 和 CVE-2020-27171,影響5.11.8 之前版本的Linux kernel。安全補丁已于3月20日發布,Ubuntu、Debian、Red Hat等系統也都應用了補丁。

這兩個漏洞都與Linux kernel對擴展 Berkeley Packet Filters(BPF,伯克利包過濾)有關。BPF允許用戶直接在Linux kernel中執行用戶提供的程序。在加載這些程序時,Linux kernel會分析程序代碼以確保安全。但是為了修復Spectre漏洞的分析不足以保護對Spectre漏洞的利用。

CVE-2020-27170是最嚴重的漏洞,可以用來從kernel 內存中的任意位置獲取內容,也就是說可以在機器的任意RAM 中竊取內容。運行在受影響的系統上的非特權的BPF 程序可以繞過Spectre 補丁并執行沒有任何限制的界外BPF 程序。攻擊者可以通過側信道來獲取內存中的內容。非特權的BPF 程序允許在特定指針類型上執行指針運算,其中ptr_limit 是沒有定義的。在這種類型的指針上執行指針算數運算時,Linux kernel中是不包含任意對界外推測的保護的。

CVE-2020-27171 漏洞可以從4GB的內存空間獲取內容。該漏洞是在保護針對界外推測的指針算術運算時由于運算器錯誤引發的安全漏洞。運行在受影響的系統上的非特權的BPF 程序可以利用該錯誤來從4GB的kernel內存執行推測界外加載。與CVE-2020-27170 漏洞類似,攻擊者也可以通過側信道來恢復kernel 內存中的內容。

漏洞利用

漏洞利用最可能的場景是多個用戶可以訪問單個受影響的計算機,此時,非特權用戶可以濫用上述任一漏洞來從kernel 內存中提取內容來定位其他用戶的秘密信息。

如果攻擊者可以訪問有漏洞的機器,那么攻擊者還可以下載惡意軟件到受影響的計算機上以實現遠程訪問,然后利用這些漏洞獲取機器上其他用戶的信息。

Piotr 使用了2種不同的方法來證明這些保護可以被繞過。這兩種方法是相互獨立的,并且都可以讓非特權的本地用戶從kernel內存中提取內容,包括口令、剪貼板內容等。

谷歌研究人員也發布了用JS編寫的PoC來證明在運行Chrome 88 瀏覽器的Intel Skylake CPU上可以以1kb/s的速度泄露數據。

  • 谷歌PoC代碼參見:https://security.googleblog.com/2021/03/a-spectre-proof-of-concept-for-spectre.html
  • 更多技術細節參見:https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/spectre-bypass-linux-vulnerabilities

本文翻譯自:https://thehackernews.com/2021/03/new-bugs-could-let-hackers-bypass.html

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2013-09-26 09:55:37

2015-08-05 13:56:30

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2012-04-28 14:00:06

2009-05-19 16:45:15

Linux安全漏洞補丁

2021-02-08 20:50:47

支付美團

2010-03-05 15:46:05

2012-05-14 11:03:39

2023-01-31 11:33:36

2021-09-30 16:33:16

Apple Pay漏洞攻擊者

2023-10-12 14:21:52

ChatGPTGPT-4

2013-01-30 09:26:35

2009-12-07 09:55:12

2011-09-28 10:25:23

2010-08-11 15:05:39

2014-05-04 12:58:10

安全漏洞修復補丁

2010-08-11 14:59:35

2009-10-12 13:01:23

2010-07-26 15:37:12

telnet安全漏洞

2014-03-10 09:14:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人av在线播放 | 国产视频一区二区 | 美女视频黄的免费 | 国产精品成人一区二区三区夜夜夜 | 日韩一区二区三区在线观看视频 | 中文字幕一区二区三区四区五区 | 一区二区中文字幕 | 成人免费共享视频 | 一区二区三区四区在线 | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 永久网站| 中文字幕第5页 | 精品在线观看一区 | 久久99蜜桃综合影院免费观看 | 欧美精品中文字幕久久二区 | 免费一区二区三区 | 在线观看视频一区 | av毛片免费 | 国产亚洲欧美日韩精品一区二区三区 | 日本午夜视频 | 日韩亚洲视频在线 | 欧美性猛交 | 久久视频一区 | 欧美亚洲综合久久 | 日韩精品在线观看一区二区 | 亚洲高清av在线 | h视频免费观看 | 亚洲成人99| 日韩色视频 | 国产成人精品免费视频大全最热 | 毛片大全 | 日韩a在线| 国产激情视频在线免费观看 | 国产视频中文字幕 | 综合久久久 | 国产精品123区 | 成人网在线看 | 久久久久久久国产精品视频 | 人人叉| 精品免费看| 国产一区二区免费电影 |