您现在的位置是:电脑教程 >>正文
CVE-2022-23093:ping漏洞影响FreeBSD系统
电脑教程35人已围观
简介研究人员在Ping服务中发现一个栈缓存溢出漏洞,攻击者利用该漏洞可接管FreeBSD操作系统。Ping是使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息,ping使用原始socket,因此 ...
研究人员在Ping服务中发现一个栈缓存溢出漏洞,洞影攻击者利用该漏洞可接管FreeBSD操作系统 。响F系统

Ping是洞影使用ICMP消息测试远程主机可达性的程序 。为发送ICMP消息,响F系统ping使用原始socket,洞影因此需要较高的云计算响F系统权限。为使非特权用户能够使用ping功能 ,洞影安装了setuid bit集 。响F系统Ping运行后 ,洞影会创建一个原始socket,响F系统然后撤销其特权。洞影
漏洞概述研究人员在Ping服务模块中发现一个基于栈的建站模板响F系统缓存溢出漏洞 ,漏洞CVE编号为CVE-2022-23093,洞影影响所有FreeBSD操作系统版本。响F系统
Ping模块会从网络中读取原始的洞影IP报文以处理pr_pack() 函数中的响应。为处理该响应,源码下载ping必须重构IP header、ICMP header、以及"quoted packet"。quoted packet表示产生了ICMP 错误,quoted packet也有IP header和 ICMP header 。
pr_pack() 会复制接收到的IP和ICMP header到栈缓存中,源码库用于下一步处理。但是没有考虑到响应和quoted packet中的IP header中存在IP option header的问题。如果存在IP option,那么pr_pack() 就会产生溢出 ,免费模板最大40字节。
漏洞影响该漏洞可以被远程主机触发 ,引发ping 服务奔溃。恶意主机也可能在ping 中触发远程代码执行。攻击者利用该漏洞通过远程代码执行最终可以实现接管操作系统的目的。模板下载
漏洞影响所有FreeBSD 系统版本。目前 ,FreeBSD操作系统维护者已发布了安全更新。
更多参见:https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc
本文翻译自:https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/151b799841.html
相关文章
公用事业部门如何应对网络安全威胁?
电脑教程与所有关键基础设施一样,公用事业公司即使在和平时期也容易受到网络威胁。在本文中,专注于卫星、物联网和 M2M 连接和关键通信提供商Ground Control的首席执行官 Ala ...
【电脑教程】
阅读更多乐视手机再曝光 国民老公王思聪微博晒产品图
电脑教程乐视手机还未正式上市就已经出现在各路大咖的微博博客等社交平台上,近日乐视手机再曝光,国民老公王思聪微博晒产品图,下面小编就为大家带来最新乐视手机照片。 乐视手机再曝光 国民老公王思聪微博 ...
【电脑教程】
阅读更多解决西部数据硬盘无法读取的问题(快速修复西部数据硬盘读取故障,恢复数据安全)
电脑教程在数字时代,硬盘是我们存储重要数据的主要设备之一,然而,有时候我们可能会遇到西部数据硬盘无法读取的问题。这不仅会导致数据无法访问,还可能导致数据丢失。本文将帮助您解决这个问题,并提供一些有效的解决方案 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- Kyndryl勤达睿获得思科全球金牌集成商认证
- ARM服务器之战即将爆发:AWS正面对阵微软
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 咪咕听书(一键畅听,走进无限的阅读世界) 亿华云网站建设企业服务器b2b信息平台香港物理机云服务器源码库