精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Linux系統與服務管理工具Systemd被曝存在3大漏洞

Linux愛好者 ? 來源:lq ? 2019-01-25 16:51 ? 次閱讀

Linux 系統與服務管理工具 Systemd 被曝存在 3 大漏洞,影響幾乎所有 Linux 發行版。

Systemd 是 Linux 系統的基本構建塊,它提供了對系統和服務的管理功能,以 PID 1 運行并啟動系統的其它部分。目前大部分Linux 發行版都以 Systemd 取代了原有的 System V。

安全公司 Qualys 近日發布報告稱其發現Systemd 中存在 3 個安全漏洞,并且這些漏洞已經存在 3 到 5 年時間。

3 個漏洞已經收錄到CVE,分別是內存損壞漏洞 CVE-2018-16864 與 CVE-2018-16865、信息泄露漏洞 CVE-2018-16866。其中,CVE-2018-16864 于 2013 年 4 月引入(systemd v203),并在 2016 年 2 月可利用(systemd v230),研究人員寫了一個 PoC,可在 i386 上獲得 eip 控制。

CVE-2018-16865 于 2011 年 12 月引入(systemd v38),在 2013 年 4 月可利用(systemd v201)。CVE-2018-16866 于 2015 年 6 月引入(systemd v221),于 2018 年 8 月無意中被修復。

研究人員為 CVE-2018-16865 和 CVE-2018-16866 寫了一個 PoC,并利用它進行測試,結果花70 分鐘就可以在 amd64 上獲得本地 root shell,而在 i386 上只花了 10 分鐘。

“所有使用Systemd 的 Linux 發行版都存在漏洞,并且易受到攻擊”,研究人員表示:“但在 SUSE Linux Enterprise 15、openSUSE Leap 15.0 和 Fedora28 與 29 上,這些漏洞無法利用,因為它們的用戶空間使用了 GCC 的 -fstack-clash-protection 進行編譯。”

GCC 中的 -fstack-clash-protection 選項用于生成代碼以防止堆棧沖突樣式攻擊(stack clash style attacks),啟用此選項后,編譯器將一次只分配一頁堆棧空間,并在分配后立即訪問每個頁面。因此,它可以防止分配跳過處于操作系統保護下的任何堆棧頁面。

Qualys 表示不久后將發布相關漏洞 exploit。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11232

    瀏覽量

    208948
  • 編譯器
    +關注

    關注

    1

    文章

    1618

    瀏覽量

    49057
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15360

原文標題:Systemd 曝 3 漏洞,絕大部分 Linux 發行版易受攻擊

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Linux使用Systemd管理進程服務

    systemd是目前Linux系統上主要的系統守護進程管理工具,由于init一方面對于進程的管理
    發表于 11-28 09:07 ?541次閱讀

    Linux使用Systemd管理進程服務

    今天浩道跟大家分享linux運維中大家很少用到的一個硬核干貨,使用 Systemd 管理進程服務。讓你體驗一下該技巧帶來的便捷性!
    發表于 12-12 09:02 ?458次閱讀

    Linux環境下如何管理Python包管理工具

    Linux環境下,需要對軟件包進行安裝、卸載、升級和查詢等操作,包含這些操作的工具,稱為包管理工具
    發表于 08-22 15:14 ?636次閱讀
    <b class='flag-5'>Linux</b>環境下如何<b class='flag-5'>管理</b>Python包<b class='flag-5'>管理工具</b>

    93.093 包管理工具管理工具擴展介紹

    管理工具
    充八萬
    發布于 :2023年07月21日 05:03:29

    【HiKey試用體驗】11.數據庫管理工具phpmyadmin的安裝

    雖然我們可以用命令的形式對數據庫進行創建,但是對大部分人來說基于圖形的管理工具還是要好用一點。這里安裝phpmyadmin這款數據庫管理工具。sudo apt-get install
    發表于 05-09 19:19

    NPM的nodejs官方包管理工具詳解

    NPM:nodejs官方包管理工具的簡介、安裝、使用方法之詳細攻略
    發表于 12-25 10:46

    登錄管理工具LimitLogin

    LimitLogin是一款于2005年面世的登錄管理工具,由一名微軟合作伙伴技術專家和一名應用程序開發顧問合力開發。LimitLogin旨在在Active Directory域中跟蹤和限制并發工作站和終端用戶登錄。
    發表于 07-16 06:27

    Linux的進程管理工具之Supervisor

    Linux進程管理工具Supervisor
    發表于 06-12 10:58

    RQM測試管理工具的應用和功能

    RQM — 需求驅動的測試管理工具
    發表于 01-14 07:54

    飛機駕駛艙(Cockpit)Web圖像化服務管理工具介紹

    1、飛機駕駛艙(Cockpit)Web圖像化服務管理工具介紹云芯一號是極術社區發布的一款ARM微型服務器板卡,在“云芯一號”試用申請計劃書中項目為構建邊緣計算節點,邊緣計算節點通常部署在離末端
    發表于 06-17 15:16

    RTool遠程管理工具使用指南

    映翰通公司開發的遠程管理工具(簡稱 RTool),可對 InDTU 設備(簡稱 DTU)進行遠程管理。遠程管理包括:遠程升級 DTU 的固件、遠程讀取/下發配置、遠程重啟。DTU 充當服務
    發表于 10-19 07:12

    基于Web的集群管理工具CWMS

    針對目前集群管理工具中沒有實現單一入口或者僅提供命令行交互方式等問題,設計并實現了基于Web的集群管理工具CWMS。分析集群管理系統的體系結構,對集中式體系結構加以改進
    發表于 04-15 09:29 ?13次下載

    CANopen網絡管理工具 V1.18

    CANopen網絡管理工具 V1.18 網絡管理工具
    發表于 11-15 17:12 ?75次下載

    目前接口管理工具有哪些_接口管理工具作用是什么

    接口文檔管理工具是一個在線API文檔系統,致力于快速解決團隊內部接口文檔的編寫,和減少團隊協作開發的溝通成本。作為一個后端程序員,和前端對接時總是需要寫冗雜繁瑣的接口文檔,不僅效率低且溝通成本也高
    發表于 01-04 16:00 ?8604次閱讀

    如何安裝Python包管理工具

    第三方庫,Python提供了一些強大的包管理工具。本文將介紹如何安裝Python包管理工具,以便您能夠在Python項目中方便地管理和使用第三方庫。
    的頭像 發表于 04-14 12:10 ?1091次閱讀