数码之家

 找回密码
 立即注册
搜索
查看: 1212|回复: 2

[评论] Looney Tunables 漏洞曝光,主流 Linux 发行版均受影响

[复制链接]
发表于 2023-10-7 23:51:37 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
名为 Looney Tunables 的漏洞近日曝光,追踪编号为 CVE-2023-4911,包括 Debian 12/13、Ubuntu 22.04/23.04 和 Fedora 37/38 在内的主流 Linux 发行版均受到影响。

                               
登录/注册后可看大图
IT之家注:该漏洞存在于 GNU C 库动态加载程序中,本地攻击者利用该漏洞制造缓冲区溢出,可以获得 root 权限。
攻击者可以使用由 ld.so动态加载程序制作的 GLIBC_TUNABLES 环境变量触发,使用 SUID 权限安装文件时候,能以 root 权限执行任意代码。
Qualys 于周二披露该漏洞,几位安全研究人员已经发布了适用于某些系统配置的概念验证 (PoC) 漏洞利用代码。
独立安全研究员 Peter Geissler (blasty) 今天早些时候发布了 PoC 代码,并确认可以攻击 Linux 发行版。

                               
登录/注册后可看大图


发表于 2023-10-8 00:17:35 | 显示全部楼层
这可不是个好消息。
回复 支持 反对

使用道具 举报

发表于 2023-10-8 07:16:51 | 显示全部楼层
确认可以攻击 Linux 发行版
回复 支持 反对

使用道具 举报

发表于 2023-10-8 12:24:52 | 显示全部楼层
是个软件就会有漏洞。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-4-28 11:19 , Processed in 0.156000 second(s), 9 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表