您现在的位置是:系统运维 >>正文
CVE-2022-23093:ping漏洞影响FreeBSD系统
系统运维482人已围观
简介研究人员在Ping服务中发现一个栈缓存溢出漏洞,攻击者利用该漏洞可接管FreeBSD操作系统。Ping是使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息,ping使用原始socket,因此 ...
研究人员在Ping服务中发现一个栈缓存溢出漏洞,洞影攻击者利用该漏洞可接管FreeBSD操作系统。响F系统

Ping是洞影使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息 ,响F系统ping使用原始socket ,洞影因此需要较高的建站模板响F系统权限。为使非特权用户能够使用ping功能,洞影安装了setuid bit集 。响F系统Ping运行后 ,洞影会创建一个原始socket,响F系统然后撤销其特权。洞影
漏洞概述研究人员在Ping服务模块中发现一个基于栈的源码库响F系统缓存溢出漏洞 ,漏洞CVE编号为CVE-2022-23093 ,洞影影响所有FreeBSD操作系统版本。响F系统
Ping模块会从网络中读取原始的洞影IP报文以处理pr_pack() 函数中的响应 。为处理该响应 ,源码下载ping必须重构IP header、ICMP header、以及"quoted packet"。quoted packet表示产生了ICMP 错误,quoted packet也有IP header和 ICMP header 。
pr_pack() 会复制接收到的IP和ICMP header到栈缓存中 ,免费模板用于下一步处理。但是没有考虑到响应和quoted packet中的IP header中存在IP option header的问题。如果存在IP option,那么pr_pack() 就会产生溢出,模板下载最大40字节。
漏洞影响该漏洞可以被远程主机触发 ,引发ping 服务奔溃。恶意主机也可能在ping 中触发远程代码执行。攻击者利用该漏洞通过远程代码执行最终可以实现接管操作系统的目的 。高防服务器
漏洞影响所有FreeBSD 系统版本。目前,FreeBSD操作系统维护者已发布了安全更新 。
更多参见:https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc
本文翻译自 :https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/151b799841.html
相关文章
10年狂砸4个亿,这个计划真的让软件更安全吗?
系统运维整理 | 如烟出品 | 51CTO技术栈微信号:blog51cto)微软的漏洞赏金计划已经推出十个年头。在这十年时间里,微软累计向安全研究人员支付了 6,300 万美元折合人民币约 4.5 亿元)奖金 ...
【系统运维】
阅读更多i3、i5、i7集成显卡性能对比与评价(解析i3、i5、i7集成显卡的性能表现及适用场景)
系统运维在计算机硬件领域,处理器和显卡是决定性能的两个重要组成部分。而在Intel的处理器系列中,i3、i5、i7集成显卡凭借其强大的图形处理能力受到广泛关注。本文将详细探讨这三者集成显卡的性能特点和适用场景 ...
【系统运维】
阅读更多安卓手机软件中的广告有效去除方法
系统运维许多安卓手机用户都会发现,每次安装安卓手机软件时,都会弹出许多恼人的广告,那么,怎样才能安装软件时去除广告呢?以下就为大家带来安卓手机软件中的广告有效去除方法,具体操作步骤如下: 准备工 ...
【系统运维】
阅读更多