全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 785|回复: 5

Linux 内核严重权限扩张漏洞

[复制链接]
发表于 2021-7-21 23:39:50 | 显示全部楼层 |阅读模式
名为 Qualys 的研究小组在Linux内核的文件系统层发现了一个size_t-to-int类型转换的漏洞,使一些低权限账户有可能获得root权限。

该漏洞被命名为Sequoia,它被认为能够影响自2014年以来发布的所有版本的Linux内核,这意味着绝大多数的发行版都有漏洞。研究人员在 Ubuntu 20.04、Ubuntu 20.10、Ubuntu 21.04、Debian 11及Fedora 34 Workstation等Linux 平台成功验证了漏洞。

6月初,Qualys 将这一严重漏洞报告给了 Linux 供应商 Red Hat,后者立即开始开发补丁,并让Qualys进行测试。上周,红帽公司将补丁提交给了Linux 内核开发团队,通过该团队,它现在可用于服务器、工作站、云系统、物联网设备和智能手机等广泛使用的操作系统的各种发行版。

漏洞的技术博客文章 (https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/sequoia-a-local-privilege-escalation-vulnerability-in-linuxs-filesystem-layer-cve-2021-33909)提供了补救措施。然而,这些措施作用是有限的,因为它们只针对特定的滥用方法进行保护。Qualys 警告说,可能还存在其他利用技术。Linux内核必须打上补丁才能完全修复这个漏洞。

-转自TG信号旗
发表于 2021-7-21 23:40:59 | 显示全部楼层
本地越权都不是事了
 楼主| 发表于 2021-7-21 23:43:15 | 显示全部楼层
sdqu 发表于 2021-7-21 23:40
本地越权都不是事了

花样确实多
发表于 2021-7-21 23:49:49 | 显示全部楼层
坐等大佬放一键提权脚本
发表于 2021-7-21 23:51:35 | 显示全部楼层
我就想知道怎么修复
发表于 2021-7-22 00:08:20 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 15:03 , Processed in 0.060140 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表