Linux内核RCE漏洞CVE-2016-10229 Linux kernel 4.5以下版本可能被攻击者利用进行DoS攻击
在早些年,总有人说Linux很安全,但近几个月Linux内核的漏洞屡次出现,在2016年中的时候还爆出 linux内核入侵者被抓获 事实证明linux早就被黑客盯上了 。这次漏洞由于涉及面也不小,绿盟科技发布安全威胁通告。
近日,Linux内核爆出一则高危漏洞(CVE-2016-10229,CNNVD-201703-210),在Linux 4.5之前的系统内核中,当recv以MSG_PEEK标志位被调用时,攻击者可以通过UDP来触发一个不安全的二次校验和计算,以此来远程执行代码,可能导致系统被控制或者造成拒绝服务攻击。
Linux内核远程代码执行(CVE-2016-10229)漏洞主要由于内核对UDP分段数据包的校验不完整,同时在竞争条件下,导致可能远程代码执行或者拒绝服务,但是能够远程执行攻击的条件非常苛刻,利用难度非常高!
相关地址:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10229
受影响的版本
Linux Version 4.5 Google Pixel XL 0 Google Pixel C 0 Google Pixel 0 Google Nexus Player 0 Google Nexus 9 Google Nexus 6P Google Nexus 6 Google Nexus 5X Google Android One 0 Google Android 0不受影响的版本
Linux Version = 4.5 官方代码修复情况 临时防护方案绿盟科技已经开始启动相关的检测和防护工作了,产品会再下次的例行升级包中对本漏洞进行检测和防护。在此之前,您可以
Linux官方已经发布补丁修复该漏洞,请受影响的用户尽快升级到最新版本。 专业用户可以通过修改代码重新编译生成新内核进行安装即可。 绿盟科技声明本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。
相关文章
【下载】Linux内核漏洞分析实战 看看专家是怎么一步步用gdb Kgdb调试linux内核驱动的
7年发现了新的Linux内核漏洞CVE-2017-2636 可以拿到root权限 影响大多数Linux版本
Linux内核DoS漏洞CVE-2016-3140再次出现 Linux kernel 3.10及以下多个版本受影响 目前没有补丁
绿盟科技发布Linux内核本地提权漏洞威胁预警通告 这个漏洞9年才被修复
Linux内核出现本地提权漏洞 CVE-2016-5195 2007年以后的版本都可能受到影响
linux内核入侵者被抓获 事实证明linux早就被黑客盯上了
原文发布时间:2017年4月14日
本文由:绿盟科技发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/linux-kernel-rce-cve-2016-10229
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
linux漏洞sudo无需root拿管理员权限 POC 临近2021春节年末,我们SINE安全监测中心发现Linux系统被爆出致命漏洞,导致大部分服务器受到黑客的攻击与入侵,该漏洞发生的根源是由于系统的管理命令。SUDO存在问题,导致普通用户无需输入root密码,可以直接使用sudo命令提权到root管理员权限,这漏洞是今年linux爆出的最大的漏洞,危害性极高,目前受漏洞影响的Linux版本是Linux Sudo1.8.2- 1.8.31p2 LinuxSudo1.9.0- 1.9.5 p1等版本,可以说是大多数的linux系统都有漏洞。目前我们已对SINE安全的客户服务器紧急修复该漏洞,目前可防御该漏洞的攻击,与黑客的入侵。
Linux服务器漏洞防护测试 可SUDO提权到管理员 linux一直以来很少有漏洞,稳定,高效,安全.深受网站,app运营者的喜欢与青睐,很多网站服务器的运营技术和运维,在维护服务器的同时都会使用sudo命令来做安全,殊不知sudo近期被爆出漏洞,并登上CVE-2019-14287级别,可见漏洞的危害性较大.
相关文章
- Linux发行版幽灵漏洞的backport
- 2022最火的Linux性能分析工具--perf
- Linux集群和自动化维1.4 CentOS 6.4 x86_64最小化安装后的优化
- Linux ":" 冒号 colon
- Linux Mint Mount cifs 格式报错解决办法
- CVE-2020-14386: Linux内核权限提升漏洞通告
- SSH客户端 (通过密匙连接远程linux主机)
- CVE-2021-3560 Linux Polkit 权限提升漏洞
- Groupadd- Linux必学的60个命令
- Linux-009-Centos 安装 YUM
- 【系统运维】Linux系统下新增用户命令useradd与adduser的区别
- Linux常用基本命令:三剑客命令之-awk 三元表达式
- Linux自带多路径详解
- Linux中如何配置IP相关文件
- Linux经常使用的命令(两) - cd
- Samba 漏洞是Linux 版“永恒之蓝”?看安全人员怎么说
- Linux QQ
- Kali Linux渗透基础知识整理(三):漏洞利用
- Kali Linux渗透基础知识整理(二)漏洞扫描