0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Linux系統(tǒng)與服務(wù)管理工具Systemd被曝存在3大漏洞

Linux愛好者 ? 來源:lq ? 2019-01-25 16:51 ? 次閱讀

Linux 系統(tǒng)與服務(wù)管理工具 Systemd 被曝存在 3 大漏洞,影響幾乎所有 Linux 發(fā)行版。

Systemd 是 Linux 系統(tǒng)的基本構(gòu)建塊,它提供了對系統(tǒng)和服務(wù)的管理功能,以 PID 1 運行并啟動系統(tǒng)的其它部分。目前大部分Linux 發(fā)行版都以 Systemd 取代了原有的 System V。

安全公司 Qualys 近日發(fā)布報告稱其發(fā)現(xiàn)Systemd 中存在 3 個安全漏洞,并且這些漏洞已經(jīng)存在 3 到 5 年時間。

3 個漏洞已經(jīng)收錄到CVE,分別是內(nèi)存損壞漏洞 CVE-2018-16864 與 CVE-2018-16865、信息泄露漏洞 CVE-2018-16866。其中,CVE-2018-16864 于 2013 年 4 月引入(systemd v203),并在 2016 年 2 月可利用(systemd v230),研究人員寫了一個 PoC,可在 i386 上獲得 eip 控制。

CVE-2018-16865 于 2011 年 12 月引入(systemd v38),在 2013 年 4 月可利用(systemd v201)。CVE-2018-16866 于 2015 年 6 月引入(systemd v221),于 2018 年 8 月無意中被修復(fù)。

研究人員為 CVE-2018-16865 和 CVE-2018-16866 寫了一個 PoC,并利用它進行測試,結(jié)果花70 分鐘就可以在 amd64 上獲得本地 root shell,而在 i386 上只花了 10 分鐘。

“所有使用Systemd 的 Linux 發(fā)行版都存在漏洞,并且易受到攻擊”,研究人員表示:“但在 SUSE Linux Enterprise 15、openSUSE Leap 15.0 和 Fedora28 與 29 上,這些漏洞無法利用,因為它們的用戶空間使用了 GCC 的 -fstack-clash-protection 進行編譯?!?/p>

GCC 中的 -fstack-clash-protection 選項用于生成代碼以防止堆棧沖突樣式攻擊(stack clash style attacks),啟用此選項后,編譯器將一次只分配一頁堆棧空間,并在分配后立即訪問每個頁面。因此,它可以防止分配跳過處于操作系統(tǒng)保護下的任何堆棧頁面。

Qualys 表示不久后將發(fā)布相關(guān)漏洞 exploit。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11327

    瀏覽量

    209966
  • 編譯器
    +關(guān)注

    關(guān)注

    1

    文章

    1639

    瀏覽量

    49197
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15401

原文標(biāo)題:Systemd 曝 3 漏洞,絕大部分 Linux 發(fā)行版易受攻擊

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    Linux使用Systemd管理進程服務(wù)

    systemd是目前Linux系統(tǒng)上主要的系統(tǒng)守護進程管理工具,由于init一方面對于進程的管理
    發(fā)表于 11-28 09:07 ?572次閱讀

    Linux使用Systemd管理進程服務(wù)

    今天浩道跟大家分享linux運維中大家很少用到的一個硬核干貨,使用 Systemd 管理進程服務(wù)。讓你體驗一下該技巧帶來的便捷性!
    發(fā)表于 12-12 09:02 ?496次閱讀

    Linux環(huán)境下如何管理Python包管理工具

    Linux環(huán)境下,需要對軟件包進行安裝、卸載、升級和查詢等操作,包含這些操作的工具,稱為包管理工具。
    發(fā)表于 08-22 15:14 ?672次閱讀
    <b class='flag-5'>Linux</b>環(huán)境下如何<b class='flag-5'>管理</b>Python包<b class='flag-5'>管理工具</b>

    93.093 包管理工具管理工具擴展介紹

    管理工具
    充八萬
    發(fā)布于 :2023年07月21日 05:03:29

    【HiKey試用體驗】11.數(shù)據(jù)庫管理工具phpmyadmin的安裝

    雖然我們可以用命令的形式對數(shù)據(jù)庫進行創(chuàng)建,但是對大部分人來說基于圖形的管理工具還是要好用一點。這里安裝phpmyadmin這款數(shù)據(jù)庫管理工具。sudo apt-get install
    發(fā)表于 05-09 19:19

    NPM的nodejs官方包管理工具詳解

    NPM:nodejs官方包管理工具的簡介、安裝、使用方法之詳細(xì)攻略
    發(fā)表于 12-25 10:46

    登錄管理工具LimitLogin

    LimitLogin是一款于2005年面世的登錄管理工具,由一名微軟合作伙伴技術(shù)專家和一名應(yīng)用程序開發(fā)顧問合力開發(fā)。LimitLogin旨在在Active Directory域中跟蹤和限制并發(fā)工作站和終端用戶登錄。
    發(fā)表于 07-16 06:27

    Linux的進程管理工具之Supervisor

    Linux進程管理工具Supervisor
    發(fā)表于 06-12 10:58

    RQM測試管理工具的應(yīng)用和功能

    RQM — 需求驅(qū)動的測試管理工具
    發(fā)表于 01-14 07:54

    飛機駕駛艙(Cockpit)Web圖像化服務(wù)管理工具介紹

    1、飛機駕駛艙(Cockpit)Web圖像化服務(wù)管理工具介紹云芯一號是極術(shù)社區(qū)發(fā)布的一款A(yù)RM微型服務(wù)器板卡,在“云芯一號”試用申請計劃書中項目為構(gòu)建邊緣計算節(jié)點,邊緣計算節(jié)點通常部署在離末端
    發(fā)表于 06-17 15:16

    RTool遠(yuǎn)程管理工具使用指南

    映翰通公司開發(fā)的遠(yuǎn)程管理工具(簡稱 RTool),可對 InDTU 設(shè)備(簡稱 DTU)進行遠(yuǎn)程管理。遠(yuǎn)程管理包括:遠(yuǎn)程升級 DTU 的固件、遠(yuǎn)程讀取/下發(fā)配置、遠(yuǎn)程重啟。DTU 充當(dāng)服務(wù)
    發(fā)表于 10-19 07:12

    基于Web的集群管理工具CWMS

    針對目前集群管理工具中沒有實現(xiàn)單一入口或者僅提供命令行交互方式等問題,設(shè)計并實現(xiàn)了基于Web的集群管理工具CWMS。分析集群管理系統(tǒng)的體系結(jié)構(gòu),對集中式體系結(jié)構(gòu)加以改進
    發(fā)表于 04-15 09:29 ?13次下載

    CANopen網(wǎng)絡(luò)管理工具 V1.18

    CANopen網(wǎng)絡(luò)管理工具 V1.18 網(wǎng)絡(luò)管理工具
    發(fā)表于 11-15 17:12 ?75次下載

    目前接口管理工具有哪些_接口管理工具作用是什么

    接口文檔管理工具是一個在線API文檔系統(tǒng),致力于快速解決團隊內(nèi)部接口文檔的編寫,和減少團隊協(xié)作開發(fā)的溝通成本。作為一個后端程序員,和前端對接時總是需要寫冗雜繁瑣的接口文檔,不僅效率低且溝通成本也高
    發(fā)表于 01-04 16:00 ?8637次閱讀

    cmp項目管理工具的優(yōu)缺點

    CMP項目管理工具,在不同的語境下有不同的含義。一種是指綜合項目管理平臺(Comprehensive Management Platform),它旨在整合和優(yōu)化項目的各個方面,包括時間管理、資源
    的頭像 發(fā)表于 12-17 09:42 ?231次閱讀