您现在的位置是:系统运维 >>正文
两个新漏洞可能影响 40% 的 Ubuntu 云工作负载
系统运维3人已围观
简介云安全公司 Wiz 的研究人员在 Ubuntu 的 OverlayFS 模块中发现了两个易于利用的权限提升漏洞,影响了 40% 的 Ubuntu 云工作负载。OverlayFS 是一种联合文件系统,允 ...
云安全公司 Wiz 的新漏响研究人员在 Ubuntu 的 OverlayFS 模块中发现了两个易于利用的权限提升漏洞 ,影响了 40% 的云工 Ubuntu 云工作负载 。
OverlayFS 是作负载一种联合文件系统,允许一个文件系统覆盖另一个文件系统,新漏响从而无需更改基础文件系统即可修改文件。云工它允许用户将文件从底层复制到上层,作负载并执行在 Linux 中不可能实现的新漏响操作和维护元数据。
Wiz 研究人员在特定于 Ubuntu 的云工 OverlayFS 模块中发现了一个缺陷 ,高防服务器该缺陷允许专门的作负载可执行文件在受影响的计算机上将权限升级为“root”。可以欺骗 Ubuntu 内核将此文件复制到其他位置,新漏响从而为执行该文件的云工任何人提供类似 root 的权限 。Wiz 发现了两个漏洞,作负载该公司将其统称为 GameOver(lay)。新漏响
图片
该缺陷的云工操作方式与 2021 年发现的 Linux 内核漏洞 ( CVE-2021-3493 )类似。但是作负载 ,云计算Ubuntu 早在 2018 年就修改了自己的内核,使得后续对通用内核的缓解措施无法完全删除基本的漏洞。Ubuntu 的 OverlayFS 模块存在缺陷。
Wiz 联合创始人兼首席技术官 Ami Luttwak 解释道:“Ubuntu 多年前引入的 Linux 内核的细微变化产生了不可预见的影响 。” “我们发现了由这些更改引起的两个权限提升漏洞 ,谁知道还有多少其他漏洞仍然潜伏在 Linux 内核意大利面条的服务器租用阴影中 ?”
Wiz 研究人员在 Ubuntu OverlayFS 模块中发现了两个漏洞: CVE-2023-2640和CVE-2023-32629(统称为“GameOver(lay)”) 。
启用 CVE-2023-2640 是因为 Ubuntu OverlayFS 模块在复制文件之前不会转换文件安全功能。因此,非特权用户可以创建新的目录结构并进入具有类似管理功能的新用户命名空间 。然后,他们可以挂载和 OverlayFS 挂载,最终创建一个具有适用于 init 用户命名空间的功能的文件 ,并有效地将用户的权限提升到 root 。免费模板
研究人员表示 :“成功利用 CVE-2023-2640 会导致在‘upperdir’目录中生成一个‘有能力’的文件 ,该文件向执行该文件的任何人授予与 root 相当的能力。”
CVE-2023-32629 与 CVE-2023-2640 类似 ,但影响的内核版本略有不同 ,并且利用结果来自不同的代码流 。结果是一样的 :“该文件具有适用于 init 用户命名空间的功能,建站模板”研究人员说,“这有效地将用户的权限升级为 root。”
这些并不是 OverlayFS 中发现的第一个漏洞 。早期的示例包括 CVE-2016-1576、CVE-2021-3847、CVE-2021-3493 和 CVE-2023-0386。Wiz 研究人员指出,CVE-2021-3493 与 GameOver(lay) 漏洞之一非常相似 ,“其公开可用的 PoC 目前可用于按原样利用该漏洞。源码库”
Ubuntu 于 2023 年 7 月 24 日修复了该漏洞,并敦促用户更新内核 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/182c699811.html
相关文章
如何改善供应商管理和网络安全
系统运维随着企业采用云优先,供应商管理变得更加重要。企业正在与多家供应商合作,将工作负载迁移到云端。几乎所有的企业都制定了多云战略,选择不同的供应商来提供关键功能并避免单独采购的业务连续性风险。随着围绕云安全 ...
【系统运维】
阅读更多网络攻击者和防御者利用AI的攻防战愈演愈烈
系统运维AI的强大和快速发展正在迅速改变网络安全格局,给网络安全捍卫者带来机遇和挑战。随着ChatGPT等流行的AI工具以及最近更强大的GenAI系统成为数字生态系统的中流砥柱,网络安全专业人员将越来越多地应 ...
【系统运维】
阅读更多网络安全入口设计模式
系统运维网络安全入口涵盖了几种设计模式,包括全局路由模式、全局卸载模式和健康终端监控模式。网络安全入口侧重于:全局路由、低延迟故障切换和在边缘处减轻攻击。上图包含了3个需求:网络安全入口模式封装了全局路由模式 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
- 亿健9100全面评测及用户体验(一款全方位健身器材的终极选择)
- esim卡和sim卡有什么区别 esim卡国内能用吗
- 高效删除C盘无用文件的命令方法(清理C盘无用文件,释放存储空间的快速方法)
- 苹果强制开机(应对苹果设备无法正常开机的挑战与解决方案)
- 华为平板m3青春版评测 华为平板m3青春版怎么样
- S900机油性能评测及使用经验(探索S900机油的卓越品质和适用性能)
- 安卓手机如何打开USB调试模式?安卓手机打开U
- 安卓手机下载安装游戏风流天子使用教程
- 联通大酷卡/小酷卡多少钱 联通大酷卡/小酷卡资 香港物理机b2b信息平台亿华云云服务器网站建设企业服务器源码库