40% Ubuntu 用户面临新特权提升漏洞风险
Wiz 的研究人员发现,最近被引入 Ubuntu 内核的两个 Linux 漏洞,可能会在大量设备上为非特权本地用户提升权限。这两个漏洞被追踪为 CVE-2023-32629 和 CVE-2023-2640,预计影响了大约 40% 的 Ubuntu 用户。
根据介绍,其中 CVE-2023-2640 是 Ubuntu Linux 内核中的一个高严重性(CVSS v3 评分:7.8)漏洞,由权限检查不足导致,允许本地攻击者获得提升的权限。CVE-2023-32629 是 Linux 内核内存管理子系统中的一个中等严重性(CVSS v3 评分:5.4)漏洞,访问 VMA 时的 race condition 可能导致 use-after-free,从而允许本地攻击者执行任意代码执行。
研究人员是在 Linux 内核中实施 OverlayFS 模块时发现了问题的存在。OverlayFS 是一种联合挂载文件系统实现,由于允许通过用户命名空间进行非特权访问,并且受到容易利用的错误的困扰,因此过去多次成为威胁参与者的攻击目标。
Ubuntu 作为使用 OverlayFS 的发行版之一,在 2018 年对其 OverlayFS 模块进行了自定义更改,这些修改当时并没有带来任何风险。然而在 2019 年和 2022 年,Linux 内核项目对该模块进行了自己的修改,导致与 Ubuntu 的早期更改发生了冲突。
而最近广泛的发行版均采用了包含这些更改的代码,冲突导致了两个漏洞的引入。
“这两个漏洞都是 Ubuntu 内核所特有的,因为它们源于 Ubuntu 对 OverlayFS 模块的单独更改。鉴于过去 OverlayFS 漏洞的旧漏洞可以开箱即用,无需任何更改,针对这些漏洞的武器化利用已经公开可用。”
值得注意的是,该漏洞仅影响 Ubuntu,其他任何 Linux 发行版(包括 Ubuntu 分支),如果没有使用 OverlayFS 模块的自定义修改就应该都是安全的。
Ubuntu 方面已经发布了一份安全公告,涉及最新版 Ubuntu Linux 内核中解决的问题和另外六个漏洞,并提供了修复更新。建议不知道如何重新安装和激活第三方内核模块的用户通过包管理器执行更新。安装更新后需要重新启动才能使 Linux 内核更新在 Ubuntu 上生效。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
信通院发布《中国算力服务研究报告(2023年)》
来源:中国信息通信研究院 2023 年 7 月 25-26 日,由中国信息通信研究院(简称“中国信通院”)、中国通信标准化协会共同主办的“2023可信云大会”在北京召开。在7月25日的主论坛上,中国信通院发布了《中国算力服务研究报告(2023年)》,中国信通院副院长魏亮对报告进行了解读。 报告聚焦国内外算力服务发展进程与发展特点,首次提出算力服务发展指数评估体系,为各地方、区域算力服务发展水平提供评判标准及方法,为业界研判算力产业发展动向、规划算力服务发展路线提供参考。 报告核心观点 1. 需求牵引与技术演进双轮驱动,以“任务式”服务为核心的算力服务从云服务演进而来,呈现普惠化、泛在化、标准化特点。需求上,传统产业应用数字化与算网新应用构建亟需标准、稳定、易用的算力服务;技术上,云计算逐步成为数字世界操作系统,云服务向算力服务加速演进。报告指出算力服务以“任务式”交付为核心,通过云计算相关技术屏蔽硬件架构之间的差异,完成多样性算力资源的统一管理与调用,实现算力普惠化;云网边端融合程度加深,使分布在云、边、端的泛在资源实现互联,形成多要素协同联动、融合调用的态势,助力算力泛在化;云作为算...
- 下一篇
VS Code 优化名称混淆压缩,将内置 JS 减小 20%!
Visual Studio Code 最近将其内置的JavaScript大小减少了20%,节省了超过3.9 MB。这种减少不仅降低了下载和存储需求,而且由于在运行JavaScript之前需要扫描的源代码更少,因此也提高了启动速度。这个减小是通过一个新的构建步骤“名称混淆压缩”实现的,而非删除任何代码或进行重大重构。 workbench.js随时间变化大小,右侧两个下降点:VS Code 1.74第一大跌幅结果来源于混淆压缩私有属性,VS Code 1.80第二小跌幅来源于混淆压缩 export。 在这篇文章中作者具体介绍了背后的思路,主要是两个方面的优化。下边看看实现逻辑。 混淆压缩私有属性 混淆压缩源码后 JavaScript 仍包含许多长标识符名称如 extensionIgnoredRecommendationsService。作者本来以为 esbuild 已经将这些标识符简化了,比如: const someLongVariableName = 123; console.log(someLongVariableName); 变为更短的: const x = 123; consol...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Red5直播服务器,属于Java语言的直播服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7