色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RCE漏洞具有17年歷史,影響了數(shù)個(gè)Linux系統(tǒng)

汽車玩家 ? 來源:開源中國 ? 作者:白開水不加糖 ? 2020-03-10 14:32 ? 次閱讀

一個(gè)影響點(diǎn)對點(diǎn)協(xié)議守護(hù)程序(Point-to-Point Protocol daemon,pppd)軟件,并具有 17 年歷史的遠(yuǎn)程代碼執(zhí)行(remote code execution,RCE)漏洞已對幾個(gè)基于 Linux操作系統(tǒng)造成了影響。Pppd 軟件不僅預(yù)先安裝在大多數(shù) Linux 系統(tǒng)中,而且還為流行的網(wǎng)絡(luò)設(shè)備的固件提供 power。

該 RCE 漏洞由 IOActive的安全研究人員 Ija Van Sprundel 發(fā)現(xiàn),其嚴(yán)重之處在于,由守護(hù)程序軟件的可擴(kuò)展身份驗(yàn)證協(xié)議(EAP)數(shù)據(jù)包解析器中的邏輯錯(cuò)誤所導(dǎo)致的堆棧緩沖區(qū)溢出漏洞。

根據(jù) US-CERT 發(fā)布的咨詢報(bào)告表示,該漏洞已被標(biāo)記為CVE-2020-8597。在嚴(yán)重程度方面,CVSS則將其評為 9.8 分。

將一個(gè) crookedEAP 打包程序發(fā)送到目標(biāo) pppd 客戶端或服務(wù)器后,黑客就可以對此漏洞進(jìn)行利用。其可以利用此漏洞并在受影響的系統(tǒng)上遠(yuǎn)程執(zhí)行任意代碼,從而接管系統(tǒng)的全部控制權(quán)。

而加重該漏洞嚴(yán)重程度的是,點(diǎn)對點(diǎn)協(xié)議守護(hù)程序通常具有很高的特權(quán)。這也就導(dǎo)致一旦黑客通過利用該漏洞控制服務(wù)器,就可以獲得 root-level的訪問特權(quán)。

據(jù) Sprundel透露,該漏洞在 2.4.2 到 2.4.8 的 pppd 版本或過去 17 年中發(fā)布的所有版本中都一直存在。他已經(jīng)確認(rèn)以下 Linux 發(fā)行版已受到 pppd漏洞的影響:

Ubuntu

Debian

Fedora

SUSE Linux

Red Hat Enterprise Linux

NetBSD

此外,還有以下設(shè)備也附帶了受影響的 pppd 版本,并且容易受到攻擊:

TP-LINK products

Synology products

Cisco CallManager

OpenWRT Embedded OS

建議用戶們在補(bǔ)丁發(fā)布后盡快更新其系統(tǒng),以規(guī)避潛在的攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11324

    瀏覽量

    209903
收藏 人收藏

    評論

    相關(guān)推薦

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
    的頭像 發(fā)表于 11-21 15:39 ?184次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?429次閱讀

    Linux根文件系統(tǒng)的掛載過程

    Linux根文件系統(tǒng)(rootfs)是Linux系統(tǒng)中所有其他文件系統(tǒng)和目錄的起點(diǎn),它是內(nèi)核啟動(dòng)時(shí)掛載的第一個(gè)文件
    的頭像 發(fā)表于 10-05 16:50 ?457次閱讀

    TG2518芯片萬年歷原理圖

    TG2518芯片萬年歷原理圖
    發(fā)表于 09-30 11:11 ?6次下載

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見的漏洞掃描技術(shù): 自動(dòng)化漏洞掃描 : 網(wǎng)絡(luò)掃描 :使用
    的頭像 發(fā)表于 09-25 10:27 ?395次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?453次閱讀

    Linux操作系統(tǒng)份額創(chuàng)歷史新高,逼近4.5%里程碑

    在最新的全球操作系統(tǒng)市場份額報(bào)告中,市調(diào)機(jī)構(gòu)StatCounter于8月27日發(fā)布了令人矚目的數(shù)據(jù):20247月,Linux系統(tǒng)實(shí)現(xiàn)了歷史
    的頭像 發(fā)表于 08-27 17:05 ?969次閱讀

    射頻天線的發(fā)展歷史

    射頻天線,作為無線通信系統(tǒng)的關(guān)鍵組成部分,其發(fā)展歷程充滿了探索與創(chuàng)新。從最初的簡單形態(tài)到如今的復(fù)雜多樣,天線技術(shù)不僅見證了無線通信技術(shù)的飛速發(fā)展,也深刻影響了人類社會的方方面面。以下是對射頻天線發(fā)展歷史的詳細(xì)回顧。
    的頭像 發(fā)表于 08-13 10:50 ?713次閱讀

    freebsd和linux哪個(gè)好用

    操作系統(tǒng)歷史和起源: FreeBSD和Linux都是基于UNIX的操作系統(tǒng)。FreeBSD起源于加州大學(xué)伯克利分校的BSD項(xiàng)目,而Linux
    的頭像 發(fā)表于 08-08 10:29 ?673次閱讀

    工業(yè)實(shí)時(shí)操作系統(tǒng)對比:鴻道Intewell跟rt-linux有啥區(qū)別

    Intewell和RT-Linux是兩種不同的實(shí)時(shí)操作系統(tǒng)(RTOS),它們具有各自獨(dú)特的特點(diǎn)和優(yōu)勢。以下是Intewell操作系統(tǒng)的一些關(guān)鍵特性,以及與RT-
    的頭像 發(fā)表于 07-03 10:00 ?555次閱讀
    工業(yè)實(shí)時(shí)操作<b class='flag-5'>系統(tǒng)</b>對比:鴻道Intewell跟rt-<b class='flag-5'>linux</b>有啥區(qū)別

    火狐修復(fù)PDF組件漏洞,修復(fù)多款25年歷史Bug

    報(bào)告顯示,這個(gè)代碼執(zhí)行漏洞由CodeanLabs發(fā)現(xiàn)并通知Mozilla,CVSSv3評分達(dá)到7.5分。緣因是Firefox在處理PDF字體時(shí)未進(jìn)行“類型檢查”,給了黑客可乘之機(jī),使其能利用特殊PDF文件執(zhí)行惡意JavaScript代碼。
    的頭像 發(fā)表于 05-28 10:26 ?773次閱讀

    微軟去年提交1128個(gè)漏洞,&quot;提權(quán)&quot;和&quot;遠(yuǎn)程代碼執(zhí)行&quot;最為常見

    據(jù)BeyondTrust安全平臺統(tǒng)計(jì)顯示,微軟于2023共報(bào)告漏洞1128項(xiàng),相較于2022的1292個(gè)略微下滑5%,但總漏洞數(shù)仍維持在歷史
    的頭像 發(fā)表于 04-29 16:11 ?462次閱讀

    util-linux修復(fù)WallEscape漏洞,影響Linux系統(tǒng)wall命令使用

    WallEscape 主要影響“wall”命令操作,Linux 系統(tǒng)中的常規(guī)下,該指令被用作向系統(tǒng)所有登錄用戶的終端發(fā)布消息。然而在處理命令行參數(shù)輸入時(shí),過濾器未正確識別和過濾轉(zhuǎn)義序列
    的頭像 發(fā)表于 03-29 14:35 ?1002次閱讀

    SK海力士中國業(yè)務(wù)優(yōu)化:上海公司關(guān)閉,重心轉(zhuǎn)向無錫

    依據(jù)SK海力士于3月17日公布的2023度財(cái)報(bào)數(shù)據(jù)顯示,此類計(jì)劃自去年第四季度即已啟動(dòng),原有的上海銷售子公司自創(chuàng)立至今已有超過17年歷史
    的頭像 發(fā)表于 03-18 16:23 ?1189次閱讀

    C++在Linux內(nèi)核開發(fā)中從爭議到成熟

    Linux 內(nèi)核郵件列表中一篇已有六年歷史的老帖近日再次引發(fā)激烈討論 —— 主題是建議將 Linux 內(nèi)核的開發(fā)語言從 C 轉(zhuǎn)換為更現(xiàn)代的 C++。
    的頭像 發(fā)表于 01-31 14:11 ?652次閱讀
    C++在<b class='flag-5'>Linux</b>內(nèi)核開發(fā)中從爭議到成熟
    主站蜘蛛池模板: 国产精品成久久久久三级四虎| 亚洲日本香蕉视频观看视频| 三级全黄的视频| 亚洲精品无码专区在线播放| 99精品国产AV一区二区麻豆| 国产在线精品亚洲第1页| 欧美同志高清vivoeso| 亚洲乱码一区二区三区香蕉| 百性阁论坛首页| 极品 女神校花 露脸91| 色精品极品国产在线视频| 99E久热只有精品8在线直播| 黑人巨茎vide抽搐| 善良的小峓子2在钱中文版女主角 善良的小峓子2在钱免费中文字 | 免费三级网址| 亚洲精品免费观看| 国产ts在线| 琪琪see色原网站在线观看| 真实伦 乱| 久久精品一区| 亚洲人成在线观看一区二区| 国产精品久久久久久久AV下载| 日本色女孩影院| xxx在线播放| 嫩草影院未满十八岁禁止入内| 伊人无码高清| 京香在线观看| 一本道高清不卡v免费费| 国产欧美日韩综合精品一区二区 | 麻豆精选2021| 亚洲中文字幕国产综合| 国产亚洲精品线观看不卡| 天美传媒色情原创精品| 大桥未久在线看| 日韩欧无码一区二区三区免费不卡 | 肉蒲团从国内封禁到日本成经典| 99久久精品免费精品国产| 男男校园园bl文全肉高h寝室| 40岁东北老阿姨无码| 蜜桃精品成人影片| 97在线视频免费人妻|