研究人员在Ping服务中发现一个栈缓存溢出漏洞,洞影攻击者利用该漏洞可接管FreeBSD操作系统。响F系统
Ping是洞影使用ICMP消息测试远程主机可达性的程序。为发送ICMP消息 ,响F系统ping使用原始socket,洞影因此需要较高的模板下载响F系统权限。为使非特权用户能够使用ping功能,洞影安装了setuid bit集 。响F系统Ping运行后,洞影会创建一个原始socket ,响F系统然后撤销其特权。洞影 漏洞概述研究人员在Ping服务模块中发现一个基于栈的建站模板响F系统缓存溢出漏洞 ,漏洞CVE编号为CVE-2022-23093,洞影影响所有FreeBSD操作系统版本 。响F系统 Ping模块会从网络中读取原始的洞影IP报文以处理pr_pack() 函数中的响应。为处理该响应,香港云服务器ping必须重构IP header 、ICMP header 、以及"quoted packet" 。quoted packet表示产生了ICMP 错误,quoted packet也有IP header和 ICMP header 。 pr_pack() 会复制接收到的IP和ICMP header到栈缓存中,云计算用于下一步处理。但是没有考虑到响应和quoted packet中的IP header中存在IP option header的问题 。如果存在IP option ,那么pr_pack() 就会产生溢出 ,源码下载最大40字节。 漏洞影响该漏洞可以被远程主机触发,引发ping 服务奔溃 。恶意主机也可能在ping 中触发远程代码执行 。攻击者利用该漏洞通过远程代码执行最终可以实现接管操作系统的目的 。亿华云 漏洞影响所有FreeBSD 系统版本。目前 ,FreeBSD操作系统维护者已发布了安全更新 。 更多参见:https://www.freebsd.org/security/advisories/FreeBSD-SA-22:15.ping.asc 本文翻译自 :https://thehackernews.com/2022/12/critical-ping-vulnerability-allows.html |
Draw.io在长方形里面画横线的教程苹果4(回顾苹果4在当时的性能表现)掌握Mac电脑新系统的技巧与窍门(从入门到精通,轻松驾驭Mac电脑新系统)电脑清灰风扇拆除教程(轻松解决电脑风扇积灰问题,提升散热效果)探究魅族MX5的性能与用户体验(MX5)微信电脑备录链接错误的解决方法(微信电脑备录链接错误的常见原因及解决步骤)BMW320i(豪华驾驶感受与卓越性能的完美结合)人体细胞的重要性与影响(探索没有细胞的人体是什么样的)小米电脑显示名字错误的解决方法(如何正确修改小米电脑的显示名字)戴尔14v笔记本电脑的性能和体验评测(一款强大而实用的办公利器——戴尔14v笔记本电脑)网站建设源码库b2b信息平台亿华云云服务器香港物理机企业服务器