首页 > 系统相关 >40% Ubuntu 用户面临着新特权提升漏洞风险

40% Ubuntu 用户面临着新特权提升漏洞风险

时间:2023-08-12 16:22:05浏览次数:42  
标签:40% OverlayFS Ubuntu 漏洞 2023 内核 Linux

导读 Wiz 的研究人员发现,最近被引入 Ubuntu 内核的两个 Linux 漏洞,可能会在大量设备上为非特权本地用户提升权限。这两个漏洞被追踪为 CVE-2023-32629 和 CVE-2023-2640,预计影响了大约 40% 的 Ubuntu 用户。

根据介绍,其中 CVE-2023-2640 是 Ubuntu Linux 内核中的一个高严重性(CVSS v3 评分:7.8)漏洞,由权限​​检查不足导致,允许本地攻击者获得提升的权限。CVE-2023-32629 是 Linux 内核内存管理子系统中的一个中等严重性(CVSS v3 评分:5.4)漏洞,访问 VMA 时的 race condition 可能导致 use-after-free,从而允许本地攻击者执行任意代码执行。

40% Ubuntu 用户面临着新特权提升漏洞风险40% Ubuntu 用户面临着新特权提升漏洞风险

研究人员是在 Linux 内核中实施 OverlayFS 模块时发现了问题的存在。OverlayFS 是一种联合挂载文件系统实现,由于允许通过用户命名空间进行非特权访问,并且受到容易利用的错误的困扰,因此过去多次成为威胁参与者的攻击目标。

Ubuntu 作为使用 OverlayFS 的发行版之一,在 2018 年对其 OverlayFS 模块进行了自定义更改,这些修改当时并没有带来任何风险。然而在 2019 年和 2022 年,Linux 内核项目对该模块进行了自己的修改,导致与 Ubuntu 的早期更改发生了冲突。

而最近广泛的发行版均采用了包含这些更改的代码,冲突导致了两个漏洞的引入。

“这两个漏洞都是 Ubuntu 内核所特有的,因为它们源于 Ubuntu 对 OverlayFS 模块的单独更改。鉴于过去 OverlayFS 漏洞的旧漏洞可以开箱即用,无需任何更改,针对这些漏洞的武器化利用已经公开可用。”

值得注意的是,该漏洞仅影响 Ubuntu,其他任何 Linux 发行版(包括 Ubuntu 分支),如果没有使用 OverlayFS 模块的自定义修改就应该都是安全的。

Ubuntu 方面已经发布了一份安全公告,涉及最新版 Ubuntu Linux 内核中解决的问题和另外六个漏洞,并提供了修复更新。建议不知道如何重新安装和激活第三方内核模块的用户通过包管理器执行更新。安装更新后需要重新启动才能使 Linux 内核更新在 Ubuntu 上生效。

本文地址:https://www.linuxprobe.com/?p=278818

标签:40%,OverlayFS,Ubuntu,漏洞,2023,内核,Linux
From: https://www.cnblogs.com/linuxprobe19/p/17603054.html

相关文章

  • Ubuntu18_最小化安装
    Ubuntu18最小化安装python3.6环境参考文档:https://blog.csdn.net/baidu_36602427/article/details/86548203​ https://blog.csdn.net/ztl0013/article/details/536953471、安装Ubuntu182、安装VMwaretools工具2.1、开启虚拟机2.2、安装VMwareTools等待Linux操作......
  • Ubuntu 命令修改系统语言
    在安装Ubuntu-server版本时遇见没有中文的选择,但是我们又需要中文环境。那么只能先通过英文将系统安装好后,通过以下命令行设置为中文了。sudodpkg-reconfigurelocales⚠️注意:回车运行之后的界面可能有所不同,所我也就不截图了。大家直接选择zh_CN.UTF-8即可,选择确认回车,然后系统重......
  • Ubuntu安装KVM(一)
    此文档只是安装KVM,管理也采用可视化管理。对kvm命令的使用还不太熟练等搞懂了之后再出一篇文档。安装软件包aptinstallqemu-kvmlibvirt-clientslibvirt-daemon-system-y启动服务systemctlstartlibvirtdsystemctlenablelibvirtd第三方管理工具我目前只使用到可视化的管理......
  • Ubuntu安装桌面版可视化
    安装软件包aptinstallubuntu-desktopxrdp-y配置权限adduserxrdpssl-certsystemctlrestartxrdp配置root登陆期间遇到未配置参数的时候,密码是对的但是就是登陆不了。所以建议还是操作一下比较好,配置完后需要重启一下。sudosed-i'/auth[[:space:]]*required[[:space:]]*pa......
  • Ubuntu创建桥接网络
    我这才用的是Ubuntu的netplan网络管理,当然也可以采用systemd-network网络管理。未测试通过,所以下操作均建立在netplan管理方式上。设置桥接安装bridge-utilsaptinstallbridge-utils-y创建名为br0桥接虚拟网卡brctladdbrbr0设置桥接#查看一下宿主机网卡名,网卡名为:enp3s0f......
  • Ubuntu lvm 新建分区
    注意以下操作只适配lvm哦。查看磁盘root@macmini-ubuntu:/data#lsblkNAMEMAJ:MINRMSIZEROTYPEMOUNTPOINTSloop07:0049.8M1loop/snap/snapd/18357loop17:1063.3M1loop/snap/co......
  • 安装Virtualbox Install Virtualbox in Ubuntu 13.10/13.04/12.10/12.04 using PPA
    VirtualBoxisapowerfulOpenSourcevirtualizationsoftwarefromOracle,WhichsupportsLinux,WindowsandMacOS.CurrentstablereleaseisVirtualBox4.3.RecommendedwayofinstallingVirtualboxinUbuntu/LinuxMintisbyaddingPPAtoyourrepositor......
  • 王道408---冒泡排序、快速排序、直接插入排序、希尔排序、二路归并排序、简单选择排序
    一、冒泡排序冒泡排序属于交换类的排序//时间复杂度:O(n^2)//空间复杂度:O(1)//稳定排序算法#include<stdio.h>#include<iostream>usingnamespacestd;intarr[16];voiddebug(){for(inti=1;i<16;i++){printf("%d",arr[i]);}puts("......
  • 世微AP2400 电动车 摩托车灯照明 汽车灯照明 手电筒照明LED灯降压恒流驱动IC
    PCB布板参考1.大电流路径走线要粗,铺铜走线比较好。2.大电路回路面积以最短、最宽路径完成比较好。3.开关切换连接点:电感L、开关管漏级与续流肖特基二极管,走线要短与粗,铺铜走线比较好,但同时需要适当面积作为电感、IC与二极管散热。4.Vin端的输入电容要靠近输入端和CS......
  • i513400f和i512400f差距 i5 13400f和i5 12400f区别对比
    i512400f是6核12线程,默认主频2.5GHz,单核最大加速频率4.4GHz,全核最大加速频率4.0GHz,不支持超频,二级缓存7.5MB三级缓存为18MB,内存支持DDR5-4800/DDR4-3200,TDP功耗为65W.组装电脑选i512400F还是i513400F怎么搭配更合适这些点很重要http://www.adiannao.cn/dui5-13400f7nm工艺采......