0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Linux系統(tǒng)與服務管理工具Systemd被曝存在3大漏洞

Linux愛好者 ? 來源:lq ? 2019-01-25 16:51 ? 次閱讀

Linux 系統(tǒng)與服務管理工具 Systemd 被曝存在 3 大漏洞,影響幾乎所有 Linux 發(fā)行版。

Systemd 是 Linux 系統(tǒng)的基本構建塊,它提供了對系統(tǒng)和服務的管理功能,以 PID 1 運行并啟動系統(tǒng)的其它部分。目前大部分Linux 發(fā)行版都以 Systemd 取代了原有的 System V。

安全公司 Qualys 近日發(fā)布報告稱其發(fā)現(xiàn)Systemd 中存在 3 個安全漏洞,并且這些漏洞已經存在 3 到 5 年時間。

3 個漏洞已經收錄到CVE,分別是內存損壞漏洞 CVE-2018-16864 與 CVE-2018-16865、信息泄露漏洞 CVE-2018-16866。其中,CVE-2018-16864 于 2013 年 4 月引入(systemd v203),并在 2016 年 2 月可利用(systemd v230),研究人員寫了一個 PoC,可在 i386 上獲得 eip 控制。

CVE-2018-16865 于 2011 年 12 月引入(systemd v38),在 2013 年 4 月可利用(systemd v201)。CVE-2018-16866 于 2015 年 6 月引入(systemd v221),于 2018 年 8 月無意中被修復。

研究人員為 CVE-2018-16865 和 CVE-2018-16866 寫了一個 PoC,并利用它進行測試,結果花70 分鐘就可以在 amd64 上獲得本地 root shell,而在 i386 上只花了 10 分鐘。

“所有使用Systemd 的 Linux 發(fā)行版都存在漏洞,并且易受到攻擊”,研究人員表示:“但在 SUSE Linux Enterprise 15、openSUSE Leap 15.0 和 Fedora28 與 29 上,這些漏洞無法利用,因為它們的用戶空間使用了 GCC 的 -fstack-clash-protection 進行編譯。”

GCC 中的 -fstack-clash-protection 選項用于生成代碼以防止堆棧沖突樣式攻擊(stack clash style attacks),啟用此選項后,編譯器將一次只分配一頁堆??臻g,并在分配后立即訪問每個頁面。因此,它可以防止分配跳過處于操作系統(tǒng)保護下的任何堆棧頁面。

Qualys 表示不久后將發(fā)布相關漏洞 exploit。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11161

    瀏覽量

    208467
  • 編譯器
    +關注

    關注

    1

    文章

    1607

    瀏覽量

    48977
  • 漏洞
    +關注

    關注

    0

    文章

    203

    瀏覽量

    15333

原文標題:Systemd 曝 3 漏洞,絕大部分 Linux 發(fā)行版易受攻擊

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Linux使用Systemd管理進程服務

    systemd是目前Linux系統(tǒng)上主要的系統(tǒng)守護進程管理工具,由于init一方面對于進程的管理
    發(fā)表于 11-28 09:07 ?522次閱讀

    Linux使用Systemd管理進程服務

    今天浩道跟大家分享linux運維中大家很少用到的一個硬核干貨,使用 Systemd 管理進程服務。讓你體驗一下該技巧帶來的便捷性!
    發(fā)表于 12-12 09:02 ?432次閱讀

    Linux環(huán)境下如何管理Python包管理工具

    Linux環(huán)境下,需要對軟件包進行安裝、卸載、升級和查詢等操作,包含這些操作的工具,稱為包管理工具。
    發(fā)表于 08-22 15:14 ?616次閱讀
    <b class='flag-5'>Linux</b>環(huán)境下如何<b class='flag-5'>管理</b>Python包<b class='flag-5'>管理工具</b>

    93.093 包管理工具管理工具擴展介紹

    管理工具
    充八萬
    發(fā)布于 :2023年07月21日 05:03:29

    【HiKey試用體驗】11.數(shù)據(jù)庫管理工具phpmyadmin的安裝

    雖然我們可以用命令的形式對數(shù)據(jù)庫進行創(chuàng)建,但是對大部分人來說基于圖形的管理工具還是要好用一點。這里安裝phpmyadmin這款數(shù)據(jù)庫管理工具。sudo apt-get install
    發(fā)表于 05-09 19:19

    NPM的nodejs官方包管理工具詳解

    NPM:nodejs官方包管理工具的簡介、安裝、使用方法之詳細攻略
    發(fā)表于 12-25 10:46

    登錄管理工具LimitLogin

    LimitLogin是一款于2005年面世的登錄管理工具,由一名微軟合作伙伴技術專家和一名應用程序開發(fā)顧問合力開發(fā)。LimitLogin旨在在Active Directory域中跟蹤和限制并發(fā)工作站和終端用戶登錄。
    發(fā)表于 07-16 06:27

    Linux的進程管理工具之Supervisor

    Linux進程管理工具Supervisor
    發(fā)表于 06-12 10:58

    RQM測試管理工具的應用和功能

    RQM — 需求驅動的測試管理工具
    發(fā)表于 01-14 07:54

    飛機駕駛艙(Cockpit)Web圖像化服務管理工具介紹

    1、飛機駕駛艙(Cockpit)Web圖像化服務管理工具介紹云芯一號是極術社區(qū)發(fā)布的一款ARM微型服務器板卡,在“云芯一號”試用申請計劃書中項目為構建邊緣計算節(jié)點,邊緣計算節(jié)點通常部署在離末端
    發(fā)表于 06-17 15:16

    RTool遠程管理工具使用指南

    映翰通公司開發(fā)的遠程管理工具(簡稱 RTool),可對 InDTU 設備(簡稱 DTU)進行遠程管理。遠程管理包括:遠程升級 DTU 的固件、遠程讀取/下發(fā)配置、遠程重啟。DTU 充當服務
    發(fā)表于 10-19 07:12

    基于Web的集群管理工具CWMS

    針對目前集群管理工具中沒有實現(xiàn)單一入口或者僅提供命令行交互方式等問題,設計并實現(xiàn)了基于Web的集群管理工具CWMS。分析集群管理系統(tǒng)的體系結構,對集中式體系結構加以改進
    發(fā)表于 04-15 09:29 ?13次下載

    CANopen網絡管理工具 V1.18

    CANopen網絡管理工具 V1.18 網絡管理工具
    發(fā)表于 11-15 17:12 ?75次下載

    目前接口管理工具有哪些_接口管理工具作用是什么

    接口文檔管理工具是一個在線API文檔系統(tǒng),致力于快速解決團隊內部接口文檔的編寫,和減少團隊協(xié)作開發(fā)的溝通成本。作為一個后端程序員,和前端對接時總是需要寫冗雜繁瑣的接口文檔,不僅效率低且溝通成本也高
    發(fā)表于 01-04 16:00 ?8572次閱讀

    如何安裝Python包管理工具

    第三方庫,Python提供了一些強大的包管理工具。本文將介紹如何安裝Python包管理工具,以便您能夠在Python項目中方便地管理和使用第三方庫。
    的頭像 發(fā)表于 04-14 12:10 ?1060次閱讀