成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Ubuntu系統軟件中的五個漏洞潛藏了十年才被發現

安全
Ubuntu系統中的實用程序Needrestart近日被曝出存在5個本地權限提升(LPE)漏洞,這些漏洞已經潛藏了10年才被發現。

Ubuntu系統中的實用程序 needrestart 近日被曝出存在5個本地權限提升 (LPE) 漏洞,這些漏洞不是最近才產生,而是已經潛藏了10年未被發現。

這些漏洞由 Qualys 發現,并被跟蹤為 CVE-2024-48990、CVE-2024-48991、CVE-2024-48992、CVE-2024-10224 和 CVE-2024-11003,由 2014 年 4 月發布的Needrestart  0.8 版本中引入,直到最近的11月19日才在3.8 版本中修復。

這5個漏洞允許攻擊者在本地訪問有漏洞的 Linux 系統,在沒有用戶交互的情況下將權限升級到 root:

  • CVE-2024-48990: Needrestart 使用從運行進程中提取的 PYTHONPATH 環境變量執行 Python 解釋器。 如果本地攻擊者控制了這個變量,就可以通過植入惡意共享庫,在 Python 初始化過程中以 root 身份執行任意代碼。
  • CVE-2024-48992:Needrestart 使用的 Ruby 解釋器在處理攻擊者控制的 RUBYLIB 環境變量時存在漏洞。 這允許本地攻擊者通過向進程注入惡意庫,以 root 身份執行任意 Ruby 代碼。
  • CVE -2024-48991: Needrestart 中的爭用條件允許本地攻擊者用惡意可執行文件替換正在驗證的 Python 解釋器二進制文件。 通過仔細把握替換時機,可以誘使 Needrestart 以 root 身份運行他們的代碼。
  • CVE-2024-10224:Needrestart 使用的 Perl ScanDeps 模塊未正確處理攻擊者提供的文件名。攻擊者可以制作類似于 shell 命令的文件名(例如 command|),以便在打開文件時以 root 身份執行任意命令。
  • CVE-2024-11003:Needrestart 對 Perl 的 ScanDeps 模塊的依賴使其暴露于 ScanDeps 本身的漏洞中,其中不安全地使用 eval() 函數會導致在處理攻擊者控制的輸入時執行任意代碼。

值得注意的是,為了利用這些漏洞,攻擊者必須通過惡意軟件或被盜帳戶對操作系統進行本地訪問,這在一定程度上降低了風險。但攻擊者過去也利用過類似的 Linux 權限提升漏洞來獲得 root 權限,包括 Loony Tunables 和利用 nf_tables 漏洞,因此不能因為這些漏洞需要本地訪問權限就疏于修補。

除了升級到版本 3.8 或更高版本(包括所有已識別漏洞的補丁)之外,建議用戶修改Needrestart.conf 文件以禁用解釋器掃描功能,從而防止漏洞被利用。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2010-05-11 10:35:38

2016-01-06 15:00:41

安全漏洞

2021-05-07 15:14:11

Apache Open漏洞開源

2009-12-29 17:52:40

Ubuntu serv

2024-09-03 14:41:37

2014-07-23 11:12:30

2014-07-23 14:51:49

2019-12-13 16:08:57

戴爾

2024-02-05 10:10:06

Vue策略編譯

2011-05-16 17:09:00

2011中國工業軟件發

2020-06-21 14:04:28

漏洞網絡安全攻擊

2010-02-07 09:51:22

2019-07-03 08:00:00

技能IT開發者

2013-09-03 15:45:50

2010-11-19 16:36:57

2014-07-03 09:58:07

2019-03-22 11:07:26

Windows 7Windows 10微軟

2021-05-10 07:30:33

Google技術谷歌

2009-11-23 09:11:11

Chrome OS未來發展

2025-01-22 00:13:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合二区 | 久久久久久久久久久久久久久久久久久久 | 日韩欧美二区 | 日韩精品久久久久 | 在线国产一区二区 | 男女视频在线观看网站 | 国产午夜精品久久 | 在线观看成年视频 | 在线黄av| 亚洲精品免费在线 | 欧美日韩国产精品一区 | 国产在线小视频 | 亚洲成人三级 | 日韩精品一区二区三区在线观看 | 亚洲精品视频在线看 | 欧美一区二区三区视频 | 亚洲欧美一区二区三区1000 | 国产高清不卡 | 久久久久久久久久久久久久国产 | 色综合久久久 | 国产伦精品一区二区三毛 | 亚洲精品二区 | 99re热精品视频 | 亚洲欧美日韩在线 | 久久久久久综合 | 色网在线观看 | 欧美精品在线视频 | 特黄毛片视频 | www日本在线播放 | 国产传媒在线观看 | 久久逼逼 | 国产精品久久久乱弄 | 久久精品av| 精品一区二区久久久久久久网站 | 福利视频网 | 日本久草 | 天天天插 | 国产高清在线 | 国产丝袜一区二区三区免费视频 | 精久久| 韩日精品在线观看 |